sslug-teknik team mailing list archive
-
sslug-teknik team
-
Mailing list archive
-
Message #23728
Re: Port forwarding
direkte portforwarding er ikke altid lige heldigt, da du giver en DIREKTE
angreb paa din web server
apache har en loesning der hedder proxypass or proxypassreverse, der goer
at en webserver "mappes" ind under navn og adresse af en anden.
Vi koerer det paa kollegiet paa
http://telekonto.kollegiegaarden.dk/
dog kun adgang fra kollegiets ip'er...
ion++
On Tue, 13 Jun 2000, Yngve Lund Nielsen wrote:
> Hejsa,
>
> jeg har et dejligt lill enetvfrk derhjemme, besteende af 3 netvfrks. en
> gateway med 3 netkort.
>
> 192.168.55.255 (internetforbindelse med NAT server og ip 212.10.0.48)
> 192.168.0.255 (Internt Netvaerk)
> 192.168.1.255 (Private Net med Krydsforbindelse til Webserver)
>
> Webserver IP: 192.168.1.2
> GW eth0: 192.168.0.1
> GW eth1: 192.168.1.1
> GW eth2: 192.168.55.48 (212.10.0.48)
>
> Min mening er at ALT trafik pe port 80 ude fra.. dvs alt externt traffik
> pe port 80 skal forwardes til 192.168.1.2:80. Jeg skal simpelthen ha
> websiden fra min webserver frem naar jeg tager mit externe IPnr i en
> webbrowser. Jeg ved der skal laves noget port-forwarding af port 80, men
> hvordan skal det goeres? Nu har jeg proevet med ipchains og ipmasqadm, men
> uden held.
>
> fx. jeg sidder paa maskine med IP 130.226.50.152 og laver et
> http://212.10.0.48. Herfra skal den gaa igennem min fw og ud til
> 192.168.1.2 og hente websiden derfra... Det skal dog vaere saaledes at
> ALLE udefra kan se websiten.... og ikke kun en bestemt maskine.. Haaber
> der er nogle der har nogle gode foreslag :)
>
> ----
> PENGUINS BOMBS THE WHITE HOUSE WITH MP3 :)
>
> /ynni@xxxxxxxx
> ITA-109
> Tlf.: +45 46775546
>
>
References