Apache NATolva

2008-04-03 Thread Kovács Dániel
Sziasztok! Adott ket debian / stable szerver. Mindkettonek van sajat pubikus fix ip-je, valamint egy belso, amint kommunikalnak egymassal. A szerver PUBIKUS ip-jerol PREROUTING / DNAT-tal tovabbitom B szerver privat ip-jere a 80-as portot (B-n figyel az apache), es masquerading eseten a B sze

Re: Apache NATolva

2008-04-03 Thread Mihaly Zachar
Kovács Dániel wrote: > Sziasztok! > > Adott ket debian / stable szerver. Mindkettonek van sajat pubikus fix ip-je, > valamint egy belso, amint kommunikalnak egymassal. > > A szerver PUBIKUS ip-jerol PREROUTING / DNAT-tal tovabbitom B szerver privat > ip-jere a 80-as portot (B-n figyel az apache)

Re: Apache NATolva

2008-04-03 Thread Mihaly Zachar
Mihaly Zachar wrote: > ssh tunellel: > ssh [EMAIL PROTECTED] -R80:B_ip:80 > > viszont ekkor is azt latod majd, hogy A gep kuldi a forgalmat... > > szerintem A gepre tegyel mondjuk egy apache reverse proxy-t (mod_proxy)... > ez a modul betesz egy "X-Forwarded-For" headert, ezt olvasgasd mondjuk >

Re: Apache NATolva

2008-04-03 Thread Kovács Dániel
Ezzel a dátummal: Thursday 03 April 2008 22.31.18 Mihaly Zachar ezt írta: > > szerintem A gepre tegyel mondjuk egy apache reverse proxy-t > > (mod_proxy)... ez a modul betesz egy "X-Forwarded-For" headert, ezt > > olvasgasd mondjuk a php-vel... > > > ugynezki a pound-hoz (reverse proxy / load ba

Re: Apache NATolva

2008-04-03 Thread Mihaly Zachar
Kovács Dániel wrote: > Ezzel a dátummal: Thursday 03 April 2008 22.31.18 Mihaly Zachar ezt írta: > > >>> szerintem A gepre tegyel mondjuk egy apache reverse proxy-t >>> (mod_proxy)... ez a modul betesz egy "X-Forwarded-For" headert, ezt >>> olvasgasd mondjuk a php-vel... >>> >>> >> ugyn

Re: Apache NATolva

2008-04-03 Thread Kovács Dániel
Ezzel a dátummal: Thursday 03 April 2008 23.40.09 Kovács Dániel ezt írta: > Feltettem a poundot, szepen dobalja is at a forgalmat, megjelent a > HTTP-X-FORWARDED fejlec is, ez php-ben mar jo. > > Apache2-hoz a modul lefordult, betoltodott: > > Loaded Modules: > core_module (static) ... > extract

Re: Apache NATolva

2008-04-03 Thread Mihaly Zachar
Kovács Dániel wrote: > A fel internet azt irja, hogy az apache-nek egy / tobb AddAcceptForwarder > direktivaval kell megmondani, hogy honnan fogadhatja el a fenti modul a > forwardot. > a mod_extract_forwarder.c 75. soraban pedig: "Changed from > AddAcceptForwarder ... to MEForder MEFaccept..."

Re: Apache NATolva

2008-04-04 Thread kroomagnon
Szia! Nalam kb ez van a tuzfal gepen: iptables -t nat -A PREROUTING -d ${PUBLIKUSCIM} -p tcp -m tcp --dport www -j DNAT --to-destination ${BELSOCIM} iptables -t filter -A FORWARD -d ${BELSOCIM} -p tcp -m tcp --dport www -j ACCEPT Igy a belso gepen szepen megjelennek a csomagok az eredeti forras