Re: [TECH] Serveur web derriere un firewall

2002-06-04 Par sujet Vincent Renardias
On Mon, 3 Jun 2002, Jacques Caruso wrote: Sinon, je te suggère aussi d'éviter le forgeage d'IP. Je me suis contenté des trois lignes suivantes : iptables -A PREROUTING -i ppp0 -j DROP -s 10.0.0.0/8 -t mangle iptables -A PREROUTING -i ppp0 -j DROP -s 172.16.0.0/12 -t mangle iptables -A

Re: [TECH] Serveur web derriere un firewall

2002-06-03 Par sujet Vincent Renardias
On Sun, 2 Jun 2002, Dario Spagnolo wrote: ayant réussi à mettre Apache derriere le firewall, comment je fais maintenant pour qu'il puisse detecter les adresses ip des visiteurs pour les mettre dans les logs ? Pour l'instant toutes les requetes portent l'adresse du firewall, ce qui est

Re: [TECH] Serveur web derriere un firewall

2002-06-03 Par sujet Dario Spagnolo
On Monday 03 June 2002 12:24, Vincent Renardias wrote: On Sun, 2 Jun 2002, Dario Spagnolo wrote: ayant réussi à mettre Apache derriere le firewall, comment je fais maintenant pour qu'il puisse detecter les adresses ip des visiteurs pour les mettre dans les logs ? Pour l'instant toutes les

Re: [TECH] Serveur web derriere un firewall

2002-06-03 Par sujet Dario Spagnolo
A'y est !! Voici enfin le script rc.firewall qui me permet de configurer un firewall pour faire du partage de connexion, du port forwarding des ports 80 et 21 et qui est complètement transparent pour le serveur web et ftp qui sont derriere le firewall. On peut encore beaucoup l'ameliorer

Re: [TECH] Serveur web derriere un firewall

2002-06-03 Par sujet Jacques Caruso
Le Lundi 3 Juin 2002 19:05, vous avez écrit : On peut encore beaucoup l'ameliorer notamment au niveau du comportement par défaut qui est trop... gentil ! :) * snip * $IPTABLES -P INPUT ACCEPT $IPTABLES -F INPUT $IPTABLES -P OUTPUT ACCEPT $IPTABLES -F OUTPUT $IPTABLES -P FORWARD ACCEPT

[TECH] Serveur web derriere un firewall

2002-06-02 Par sujet Dario Spagnolo
Resalut à tous, ayant réussi à mettre Apache derriere le firewall, comment je fais maintenant pour qu'il puisse detecter les adresses ip des visiteurs pour les mettre dans les logs ? Pour l'instant toutes les requetes portent l'adresse du firewall, ce qui est logique puisque c'est le firewall