Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 03/10/2012, à 15:30

jejeman

apache reverse proxy - autoriser certaines IP

Bonjour,

J'ai 2 serveurs interne : l'un est mon serveur web classic sous ubuntu avec apache, l'autre me sert uniquement de reverse proxy (aussi sous ubuntu avec apache).
J'arrive à accéder à mon site interne à partir d'internet sans problème.
Maintenant ce que je voudrais, c'est restreindre l'accès à mon site à certaines adresses IP
Je me dis que dans ma config apache de mon reverse proxy je doit y mettre quelque chose, mais quoi ?
Merci de votre aide.


Jérôme ;)

Hors ligne

#2 Le 04/10/2012, à 19:34

sechanbask

Re : apache reverse proxy - autoriser certaines IP

Voici comment j'ai fait :

j'ai modifié la configuration suivante :

# /etc/apache2/sites-available/default


<VirtualHost *:80>
	ServerAdmin webmaster@localhost
	ServerName 192.168.0.201

	DocumentRoot /var/www/dp

# dépôt de fichier
        Alias /up /var/www/up

        <Directory /var/www/up>
                Options Indexes FollowSymLinks MultiViews
                AllowOverride None
                Order deny,allow
                Deny from all
                Allow from 192.168.0.1/24
                Allow from 88.189.92.44
        </Directory>

J'ai interdit toutes les connexions  avec
Order deny,allow
Deny from all

sauf celle décrite après :
ici j'ai autorisé tout mon réseau local
Allow from 192.168.0.1/24
et un adresse IP externe
Allow from 87.179.62.24

j'espère que ça répond à ta question

Hors ligne

#3 Le 06/10/2012, à 11:49

Amarokk

Re : apache reverse proxy - autoriser certaines IP

Salut,

Les ACL de proxy sont gérées par la balise du même nom. Par défaut, le comportement est :

    <Proxy *>
        Order deny,allow
        Allow from all
    </Proxy>

Et donc si tu modifies tout ça, ça donne

    <Proxy *>
        Order allow,deny
        Allow from 91.234.90.20 (par exemple)
    </Proxy>

Bref ajoute tes IP ici... fais un petit test quand même pour être sûr que ça prend bien les bonnes IP et que ça jette les autres tongue


Ubuntuboy since 2007

Hors ligne