> pertanyaannya adalah : web server itu apakah memiliki 2 buah ip (public > dan private) atau ip buah ip private saja ???
webserver nantinya hanya di IP Private saja, > kalo dua percuma aja dong ada konsep dmz karena orang akan bisa langsung > mengakses ip $HTTP_IP tanpa harus melewati si firewall :) > kemudian gimana kalo cuma pake ip private saja ?? ( rule nya) simple saja, misal ..... server IP Private (webserver)= aaa.aaa.aa.aa server IP Public (linux)= xxx.xxx.xx.xx yakinkan server IP Public bisa bicara dengan IP Private pada LAN anda , bisa tambah IP Alias di server IP Public untuk IP Privatenya, atau bikin routingnya, # Kita belokkan semua paket port 80 tujuan ke xxx.xxx.xx.xx ke IP Private iptables -I PREROUTING -t nat -p tcp -d xxx.xxx.xx.xx/32 --dport 80 -j DNAT --to-destination aaa.aaa.aa.aa:80 # Aktifkan Forwardingnya echo 1 > /proc/sys/net/ipv4/ip_forward # Forwardkan port 80 ke aaa.aaa.aa.aa via mesin ini iptables -A POSTROUTING -t nat -p tcp -d aaa.aaa.aa.aa/32 --dport 80 -j MASQUERADE jadi yg browsing ke IP public tadi akan di belokkan ke server IP Private, saya kira metode ini bisa hanya untuk 1 vhost saja karena kita tidak bisa definisikan hostnamenya pada rule firewall tapi IP nya, Salam IYAN -- Unsubscribe: kirim email kosong ke [EMAIL PROTECTED] Arsip dan info di http://linux.or.id/milis.php FAQ milis http://linux.or.id/faq.php
