> pertanyaannya adalah : web server itu apakah memiliki 2 buah ip (public
> dan private)  atau ip buah ip private saja ???

webserver nantinya hanya di IP Private saja,

> kalo dua percuma aja dong ada konsep dmz karena orang akan bisa langsung
> mengakses ip $HTTP_IP tanpa harus melewati si firewall :)
> kemudian gimana kalo cuma pake ip private saja ?? ( rule nya)

simple saja, misal .....
server IP Private (webserver)= aaa.aaa.aa.aa
server IP Public (linux)= xxx.xxx.xx.xx

yakinkan server IP Public bisa bicara dengan IP Private pada LAN anda ,
bisa tambah IP Alias di server IP Public untuk IP Privatenya, atau bikin
routingnya,

# Kita belokkan semua paket port 80 tujuan ke xxx.xxx.xx.xx ke IP Private
iptables -I PREROUTING -t nat -p tcp -d xxx.xxx.xx.xx/32 --dport 80 -j
DNAT --to-destination aaa.aaa.aa.aa:80
# Aktifkan Forwardingnya
echo 1 > /proc/sys/net/ipv4/ip_forward
# Forwardkan port 80 ke aaa.aaa.aa.aa via mesin ini
iptables -A POSTROUTING -t nat -p tcp -d aaa.aaa.aa.aa/32 --dport 80 -j
MASQUERADE

jadi yg browsing ke IP public tadi akan di belokkan ke server IP Private,
saya kira metode ini bisa hanya untuk 1 vhost saja karena kita tidak bisa
definisikan hostnamenya pada rule firewall tapi IP nya,

Salam
IYAN



-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip dan info di http://linux.or.id/milis.php
FAQ milis http://linux.or.id/faq.php

Kirim email ke