[Apache proxy] externe https, interne http

externe https, interne http [Apache proxy] - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 01-08-2007 à 14:21:59    

Bonjour messieurs !

 

J'ai besoin de rendre une application web accessible en interne en http classique sur un réseau externe. je voudrais que la communication se fasse, a l'extérieur, en https.

 

Je dispose d'un proxy apache 2 que je peux paramétrer, qui se trouve en frontal, en DMZ, bref... il est déjà utilisé pour une appli (je ne sais pas quel protocole elle utilise, dans le doute, je suppose que c'est du http et https

 

Donc si je résume mes deux applis :

  • appli 1 : interne : http, externe, http et https
  • appli 2 : interne : http, externe https uniquement
 

Est'il possible de configurer le proxy apache pour :

  • Ecouter sur les ports http et https
  • Accepter les requêtes pour appli1 en http et https (grosso merdo : Appli1 <--[http]-->Proxy<--[http&https]-->Client)
  • N'accepter les requêtes pour l'appli 2 qu'en mode https
  • Communiquer en interne avec Appli2 en http ( grosso merdo : Appli2 <--[http]-->Proxy<--[https]-->Client)


Merci beaucoup :)

 

EDIT : clarification d'Appli1


Message édité par Tetedeiench le 01-08-2007 à 14:25:31

---------------
L'ingénieur chipset nortiaux : Une iFricandelle svp ! "Spa du pâté, hin!" ©®Janfynette | "La plus grosse collec vivante de bans abusifs sur pattes" | OCCT v12 OUT !
Reply

Marsh Posté le 01-08-2007 à 14:21:59   

Reply

Marsh Posté le 01-08-2007 à 14:27:25    

Petit schéma de ce que je voudrais :


          Interne    |       Externe
 
Appli1 <--[http]-->Proxy<--[http&https]-->Client
Appli2 <--[http]-->Proxy<--[https]-->Client


---------------
L'ingénieur chipset nortiaux : Une iFricandelle svp ! "Spa du pâté, hin!" ©®Janfynette | "La plus grosse collec vivante de bans abusifs sur pattes" | OCCT v12 OUT !
Reply

Marsh Posté le 02-08-2007 à 09:40:58    

Bonjour, ton histoire de frontal, DMZ n'est pas très claire mais tu peux utiliser iptables pour natter le flux qui t'interesse de ton @ publique vers l'adresse de serveur sur lequel tourne l'appli en question et tu autorise ce flux à passer avec une règle iptables. Enfin si j'ai bien cerné ton problème.

Reply

Marsh Posté le 02-08-2007 à 09:57:18    

zeff29 a écrit :

Bonjour, ton histoire de frontal, DMZ n'est pas très claire mais tu peux utiliser iptables pour natter le flux qui t'interesse de ton @ publique vers l'adresse de serveur sur lequel tourne l'appli en question et tu autorise ce flux à passer avec une règle iptables. Enfin si j'ai bien cerné ton problème.


 
je pense pas que la règle iptables suffira à transformer le https externe en http interne...


---------------
-_- http://www.scienceshopping.com -_-
Reply

Marsh Posté le 02-08-2007 à 10:00:56    

Ha, j'avais pas compris qu'il voulai le transformer mais c'est sur ça ça se gère plutot au niveau de l'application en elle meme je dirai.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed