Bienvenido(a) a Alcance Libre 05/09/2025, 22:13
|
![]() |
Índice del foro > Todo acerca de Linux > Seguridad |
![]() ![]() |
![]() |
gatolinux |
|
|||||||
![]() ![]() ![]() ![]() ![]() Nuevo ![]() Estado: desconectado ![]() Identificado: 14/12/07 Mensajes: 10 |
Camaradas, les saludo y les planteo esta situación:
![]() Tengo 2 servidores web... El primero de ellos recibe "peticiones" de los usuarios de Internet y está configurado con opciones Proxy-Pass para que solicite al servidor principal (el que esta a la derecha, en la imagen) la página web que el usuario quiere. Actualmente eso funciona bien. Tras implantar IPtables, se ha perdido la comunicación "web" entre ambos servidores. Supongo que el primer servidor tiene la IP (dedicada a Apache): 76.269.56.11 (llamémosla www_IP1) y que el segundo servidor tiene la IP (dedicada a Apache): 206.25.193.127 (llamémosla www_IP2) ¿Cómo redireccionar las peticiones web del servidor 1 al servidor 2? ¿Cómo hacer para que el servidor 2 le responda al servidor 1 y éste a su vez al usuario? Por favor vean la imagen supuesto que no me haya explicado bien. En IPtables había creado las siguientes reglas: # Enable communication with main server. iptables -A INPUT -s 0.0.0.0/0 -d $www_IP1 -p tcp --dport 80 -j ACCEPT iptables -A FORWARD -s $www_IP1 -d $www_IP2 tcp --dport 80 -j ACCEPT iptables -A INPUT -s $www_IP2 -d $www_IP1 -j ACCEPT iptables -A OUTPUT -s $www_IP1 -d 0.0.0.0/0 -p tcp --sport 80 -j ACCEPT Tengo la noción de que puede ser algo así, pero, no logro identificar el error ó la omisión. En cuanto a sitios web directamente almacenados en el servidor 1 (el primero en la imagen, de izquierda a derecha), hice éstas reglas: # Enable port 80. This is a web server. iptables -A INPUT -s 0.0.0.0/0 -d $www_IP3 -p tcp --dport 80 -j ACCEPT iptables -A OUTPUT -s $www_IP3 -d 0.0.0.0/0 -p tcp --sport 80 -j ACCEPT que sí funcionan correctamente. Noten que aquí hay una nueva IP. La IP: www_IP3. Agradeceré mucho que me ayuden a resolver el problema. |
|||||||
|
||||||||
Ernesto Muñoz (LinuxTol) |
|
|||||||
![]() ![]() ![]() ![]() ![]() Participa poco ![]() Estado: desconectado ![]() Identificado: 01/03/07 Mensajes: 27 Localización:Toluca Edo.Méx |
mmmm yo te recomendaría que hicieras bien una DMZ y de ahi mandes a tu server web a tus usuarios y demás server
checa el manual de joel y haslo de esa manera ,,, al final instala el webmin para su fácil administración [url]http://www.alcancelibre.org/staticpages/index.php/como-shorewall-3-interfaces-red LinuxTol LinuxMéxico |
|||||||
|
||||||||
Contenido generado en: 0.11 segundos |
![]() ![]() |
Todas las horas son CST. Hora actual 10:13 . |
|
|