imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Программы и Операционные системы > Пингвинятник (ОС *NIX)
Опции темы
Старый 26.10.2010, 20:23     # 1
Shkurik
Junior Member
 
Аватар для Shkurik
 
Регистрация: 24.01.2002
Адрес: Украина, Киев
Пол: Male
Сообщения: 158

Shkurik Путь к славе только начался
Лог Apache в DMZ - source IP?

Доброго времени суток!

В наличии шлюз (2 сетевые карты, CentOS 5.5, IP Tables 1.3.5) и веб-сервер (CentOS 5.5, Apache 2.2.3). Запросы приходящие на внешний интерфейс шлюза форвардятся на веб-сервер:
iptables -t nat -A PREROUTING -p tcp -d EXT_IP --dport 80 -j DNAT --to WEBSERVER_IP:80
В лог Апача пишутся запросы с IP адресом внутреннего интерфейса шлюза.
Нужен IP адрес источника.
Кто-то предлагал логировать операции форварда на шлюзе. Но, это как-бы недостоверная информация... Нужен протокол отработанных Апачем запросов - в идеале.

Спасибо!
__________________
Банзай!
Shkurik вне форума  
Старый 07.11.2010, 17:38     # 2
Hubbitus
мод
IMHO Кодер-200(6,7,8)
 
Регистрация: 29.03.2003
Адрес: Saint-Petersburg, Russia
Пол: Male
Сообщения: 2 734

Hubbitus Бог с наворотамиHubbitus Бог с наворотами
Hubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотами
Как вариант, не форвардить tcp, а сделать Апач бакенд, и с енго уже разруливать. То есть подняться на уровень приложения.
__________________
Я делаю Линукс! Присоединяйтесь к свободным людям!

Связаться со мной всегда можно по джабберу: Hubbitus@jabber.ru
Pahan-Hubbitus.
Hubbitus вне форума  
Старый 05.01.2011, 19:12     # 3
Shkurik
Junior Member
 
Аватар для Shkurik
 
Регистрация: 24.01.2002
Адрес: Украина, Киев
Пол: Male
Сообщения: 158

Shkurik Путь к славе только начался
Правильно ли я понимаю?:
- на шлюзе поднять апач и на нем настроить что-то типа прокси?

ПС. Относительно терминологии - это похоже на фронт-енд?
__________________
Банзай!
Shkurik вне форума  
Старый 15.01.2011, 05:04     # 4
SergikS
Newbie
 
Регистрация: 03.09.2006
Адрес: Киев
Пол: Male
Сообщения: 40

SergikS Путь к славе только начался
Кгхм (прокашлявшись)
Апач и прокси это два совершенно разных приложения.
Как аналогия - продавец продовольственных товаров и продавец промышленных товаров. Вроде оба называются продавцами, но занимаются абсолютно разными вещами.
SergikS вне форума  
Старый 15.01.2011, 05:18     # 5
Hubbitus
мод
IMHO Кодер-200(6,7,8)
 
Регистрация: 29.03.2003
Адрес: Saint-Petersburg, Russia
Пол: Male
Сообщения: 2 734

Hubbitus Бог с наворотамиHubbitus Бог с наворотами
Hubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотами
Может фронтендом лучше что-то вроде nginx?

SergikS, у апача есть модуль прокси, и он вполне справляется неплохо со своими простыми задачами.
__________________
Я делаю Линукс! Присоединяйтесь к свободным людям!

Связаться со мной всегда можно по джабберу: Hubbitus@jabber.ru
Pahan-Hubbitus.
Hubbitus вне форума  

Опции темы

Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 17:04.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.