簡(jiǎn)介:一臺(tái)機(jī)器用專線接入Internet作為防火墻,在內(nèi)部網(wǎng)段上有一臺(tái)WWW服務(wù)器
(Redhat 6.1,Apache 1.3.9)希望這臺(tái)機(jī)器能對(duì)外提供WWW服務(wù)器和基于apache
的文件服務(wù)。供外部世界公共訪問(wèn)WW " /> 国产成人精品在线,欧美成人一区二区三区片免费 ,日韩二区

中文字幕日韩一区二区_国产一区二区av_国产毛片av_久久久久国产一区_色婷婷电影_国产一区二区精品

用Apache反向代理設(shè)置對(duì)外的WWW和文件服務(wù)器


簡(jiǎn)介:一臺(tái)機(jī)器用專線接入InterNET作為防火墻,在內(nèi)部網(wǎng)段上有一臺(tái)WWW服務(wù)器 
(Redhat 6.1,Apache 1.3.9)希望這臺(tái)機(jī)器能對(duì)外提供WWW服務(wù)器和基于apache 
的文件服務(wù)。供外部世界公共訪問(wèn)WWW服務(wù)器,或者外地分公司下載需要的文件。 
優(yōu)點(diǎn): 內(nèi)部的WWW服務(wù)器和文件服務(wù)完全與外部世界隔開,不直接連接到外部,通過(guò) 
防火墻上運(yùn)行的Apache服務(wù)提供對(duì)內(nèi)部的代理訪問(wèn),增強(qiáng)了安全性,同時(shí)在 
防火墻上運(yùn)行的Apache服務(wù)運(yùn)用基于名字的虛擬主機(jī)技術(shù),使得防火墻上的 
主頁(yè)不會(huì)被訪問(wèn)到。符合了作為防火墻要求運(yùn)行服務(wù)越少越安全的準(zhǔn)則。 

實(shí)現(xiàn)方法:在內(nèi)部網(wǎng)段上的Apache服務(wù)器(192.168.11.2)存放的是公司主頁(yè),供內(nèi)部 
和外部用戶公共訪問(wèn),并設(shè)置/home/ftp/pub目錄為文件存放區(qū)域,用 
http://download.yourdomain.com/pub/來(lái)訪問(wèn)。 
在防火墻上設(shè)置apache反向代理技術(shù),由防火墻代理對(duì)內(nèi)部網(wǎng)段上的訪問(wèn)。 

步驟: 
一. 內(nèi)部網(wǎng)段上的Apache服務(wù)器設(shè)置 

apache采用默認(rèn)配置。主目錄為/home/httpd/html,主機(jī)域名為 sun.yourdomain.com, 
且別名www.yourdomain.com, 并且設(shè)置srm.conf加一行別名定義如下: 
Alias /pub /home/ftp/pub/ 

且更改默認(rèn)應(yīng)用程序類型定義如下: 
DefaultType application/octet-stream 

最后在/etc/httpd/conf/access.conf中增加一項(xiàng)定義 

Options Indexes 
AllowOverride AuthConfig 
order allow,deny 
allow from all 

注:Options Indexes允許在找不到index.html文件的情況下允許列出目錄/文件列表。 
AllowOverride AuthConfig允許做基本的用戶名和口令驗(yàn)證。 
這樣的話,你需要在/home/ftp/pub目錄下放入.htaccess,內(nèi)容如下: 
------- 
[root@shopu pub]# more .htaccess 
AuthName Branch Office Public Software Download Area 
AuthType Basic 
AuthUserFile /etc/.usrpasswd 
require valid-user 
------ 
然后用#htpasswd -c /etc/.usrpasswd user1 
分別創(chuàng)建不同的允許訪問(wèn)/pub下文件服務(wù)的外部用戶名和口令。 


二. 防火墻上反向代理配置: 
加下面的行到/etc/httpd/conf/httpd.conf 

NameVirtualHost 1.2.3.4 

# 1.2.3.4是防火墻外部網(wǎng)卡的互聯(lián)網(wǎng)上永久IP地址 


servername www.yourdomain.com 
errorlog /var/log/httpd/error_log 
transferlog /var/log/httpd/access_log 
rewriteengine on 
proxyrequests off 
usecanonicalname off 
rewriterule ^/(.*)$ http://192.168.11.2/$1 [P,L] 


servername download.yourdomain.com 
errorlog /var/log/httpd/download/error_log 
transferlog /var/log/httpd/download/access_log 
rewriteengine on 
proxyrequests off 
usecanonicalname off 
rewriterule ^/(.*)$ http://192.168.11.2/$1 [P,L] 


注:設(shè)置防火墻上的DNS,讓download.yourdomain.comwww.yourdomain.com都指向 
防火墻的外部網(wǎng)卡地址。www.yourdomain.com防問(wèn)你的公司主頁(yè), 用 
http://download.yourdomain.com/pub/... 主站蜘蛛池模板: 成人午夜视频在线观看 | 欧洲视频一区二区 | 久草视频在线播放 | 成年人精品视频在线观看 | 狼色网| 日韩福利在线 | 日本在线视频中文字幕 | 国产精品亚洲成在人线 | 成人国产精品久久久 | 国产成人在线观看免费 | 婷婷精品 | 色综合99| 久久久久久久一区 | 九九综合| 污污免费网站 | 国产精品精品视频一区二区三区 | 超碰在线免费 | 日日噜噜夜夜爽爽狠狠 | 日韩一区二区在线视频 | 瑞克和莫蒂第五季在线观看 | 日本韩国欧美在线观看 | 黄色精品| 九九热在线免费视频 | 亚洲综合色 | 国产精品久久久久久久午夜片 | 亚洲日日| 欧美性一区二区三区 | 亚洲精品片 | 99热这里只有精品8 激情毛片 | 久久久久久成人 | 久久久久香蕉视频 | 精品久久久久久久久亚洲 | 日干夜干 | 伊人二区 | 欧美精品乱码久久久久久按摩 | 亚洲欧美日韩一区 | 国产视频精品免费 | 免费国产黄网站在线观看视频 | 久久精品色欧美aⅴ一区二区 | 精品久久久久久久久久久 | 亚洲麻豆|