PB : acces à Apache == RESOLU - Windows & Software
Marsh Posté le 16-11-2005 à 14:41:46
Citation : |
c'est à dire que tu modifies la table NAT pour rediriger les flux HTTP vers "apache 2" ?
Marsh Posté le 16-11-2005 à 14:48:29
jlighty a écrit :
|
tout a fait je modifie la table nat
# Redirection du traffic HTTP
$IPT -t nat -A PREROUTING -i ppp0 -p tcp --dport 80 -j DNAT --to-destination $IP_APACHE2:80
je modifie juste l'ip, soit apache 1 soit apache 2
Marsh Posté le 16-11-2005 à 14:50:14
et tu as relancé ton script iptables ?
as tu regardé les logs d'apache ?
après la lenteur peut provenir des résolutions des DNS.
Marsh Posté le 16-11-2005 à 14:53:44
jlighty a écrit : et tu as relancé ton script iptables ? |
oui le script iptables est relancé, c'est d'ailleurs des l'activation du script que le site est soit accessible ou non
les logs d'apache ne dise rien. Comme si apache2 n'etait pas utilisé
le DNS pointe vers le firewall donc je pensais que il n'y avait aucune interaction
mon nom de domaine pointe sur le firewall
www.monsite.com pointe sur firewall et firewall redirige le flux 80 vers apache (1 ou 2)
Marsh Posté le 16-11-2005 à 15:02:11
depuis un PC du réseau local, tu peux accéder au serveur apache 2 ?
regarde aussi les logs de ton firewall, surtout les paquets droppés.
Marsh Posté le 16-11-2005 à 15:04:38
en local j'y accede sans pb
je regarde mon log de suite
d'ou le pb pourrait il venir ?
c du a quoi ?
je ne trouve pas
Marsh Posté le 16-11-2005 à 15:06:31
$IP_APACHE2 contient bien l'adresse IP de ton serveur apache2 ?
Marsh Posté le 16-11-2005 à 15:09:23
tout a fait
$IP_APACHE2 = l'ip d'apache2
g également $IP_APACHE1 qui lui a l'ip d'apache1
je viens de reverifier, l'ip d'apache 2 est correcte
Marsh Posté le 16-11-2005 à 15:12:39
et dans les logs d'iptables, aucun paquets droppés ayant pour source ou destination le serveur apache2 ?
Marsh Posté le 16-11-2005 à 15:15:49
jlighty a écrit : et dans les logs d'iptables, aucun paquets droppés ayant pour source ou destination le serveur apache2 ? |
la je suis a la recherche de mes logs
je ne les trouve plus
je n'ai mis que ca dans mon script de firewall
# creation d'une chaine utilisateur log_drop
# pour loguer tous ce qu'on rejette
$IPT -N LOG_DROP
$IPT -A LOG_DROP -j LOG --log-prefix '[IPTABLES DROP]: '
$IPT -A LOG_DROP -j DROP
# pour loguer ce qu'on accepte
$IPT -N LOG_ACCEPT
$IPT -A LOG_ACCEPT -j LOG --log-prefix '[IPTABLES ACCEPT] :'
$IPT -A LOG_ACCEPT -j ACCEPT
mais je ne trouve rien
Marsh Posté le 16-11-2005 à 15:18:22
que faut il que je modifie pour avoir un log généré ?
la j'ai l'impression de rien avoir
Marsh Posté le 16-11-2005 à 15:20:38
non il n'y a rien à ajouter, par contre tu as regardé dans /var/log/messages ou /var/log/syslog ?
Marsh Posté le 16-11-2005 à 15:21:36
jlighty a écrit : non il n'y a rien à ajouter, par contre tu as regardé dans /var/log/messages ou /var/log/syslog ? |
messages est vide
et syslog n'existe pas
Marsh Posté le 16-11-2005 à 15:28:49
g qq chose d'interessant je pense
ICMP : $IP_Apache2: Source Route Failed
sinon g BCP de NETFILTER IN=ppp0 OUT= MAC= SRC=212.159.20.234 ...
je vias essayer de remettre l'ip d'apache 2 pour voir ce que ca donne
Marsh Posté le 16-11-2005 à 15:33:02
aucune modification dans dmesg
les memes messages
aucune ligne en +
Marsh Posté le 16-11-2005 à 15:43:46
il y a suffisamment de place de /var ?
il n'y a pas de firewall supplémentaire sur le serveur Apache2 ?
Marsh Posté le 16-11-2005 à 15:45:17
tu pourrais copier quelques messages d'erreur (change ton IP publique par une IP bidon 212.121.212.212 par ex)
Marsh Posté le 16-11-2005 à 15:46:14
c bon g trouvé
g honte de moi
je me flagele de honte
désolé de t'avoir embeter, mais ma betise etait le seul pb
merci de ton aide
en fait sur apache 2, j'avias mis une mauvaise passerelle
la passerelle d'apache 2 etait apache 1
g remplacé la passerelle apache 1 par le firewall et tout focntionne correctement
HONTE A MOI
pardon et merci encore
Marsh Posté le 16-11-2005 à 15:48:35
Citation : en fait sur apache 2, j'avias mis une mauvaise passerelle |
j'aurais du te demander de pinguer depuis ton serveur apache2 une ip sur internet (www.google.com) cela aurait accéléré la résolution du problème
Marsh Posté le 16-11-2005 à 15:50:35
tu n'es pas a blamer c moi le fautif
tu a deja fait bcp
merci encore
Marsh Posté le 16-11-2005 à 14:39:58
bonjour
je n'arrive pas à accéder a mon serveur apache depuis l'exterieur
en interne tout roule
le reseau est configuré comme tel
internet
|
|
Firewall
|
|
-----------------------------------
| |
Apache1 Apache2
Pour le moment tout le traffic web (port 80) est routé sur apache1 et tout fonctionne (Linux + Apache 1.33)
j'aimerais remplacer apache 1 par apache 2
j'ai donc créer un nouveau serveur apache (Windows 2000 serveur + Apache 2.0)
des que je transfert le flux web (80) d'apache 1 à 2 mes pages sont toutes en erreur
des que je remets sur apache 1, tout fonctionne normalement
la machine d'apache 2 est assez lente mais en local cela fonctionne correctement
est ce la lenteur qui me fait planter ma config ?.
sinon comment resoudre le pb ?
je n'arrive pas à afficher mes pages sur apache 2
le firewall ping apache 2 normalement sans pb
que faire ?
je suis pret a repondre à toutes les questions
Merci
Cordialement
Message édité par bandito600 le 16-11-2005 à 15:59:29