Bienvenido(a) a Alcance Libre 05/09/2025, 22:13

Alcance Libre Foros

 Índice del foro > Todo acerca de Linux > Seguridad New Topic Post Reply
 Redireccionar trafico en Proxy-Pass con IPtables.
Tópico anterior Tópico siguiente
   
gatolinux
 01/04/08 01:14 (Leído 3,767 veces)  

Nuevo

Estado: desconectado
Forum User

Identificado: 14/12/07
Mensajes: 10
Camaradas, les saludo y les planteo esta situación:



Tengo 2 servidores web... El primero de ellos recibe "peticiones" de los usuarios de Internet y está configurado con opciones Proxy-Pass para que solicite al servidor principal (el que esta a la derecha, en la imagen) la página web que el usuario quiere.

Actualmente eso funciona bien.

Tras implantar IPtables, se ha perdido la comunicación "web" entre ambos servidores.

Supongo que el primer servidor tiene la IP (dedicada a Apache):

76.269.56.11 (llamémosla www_IP1)

y que el segundo servidor tiene la IP (dedicada a Apache):

206.25.193.127 (llamémosla www_IP2)

¿Cómo redireccionar las peticiones web del servidor 1 al servidor 2?
¿Cómo hacer para que el servidor 2 le responda al servidor 1 y éste a su vez al usuario?

Por favor vean la imagen supuesto que no me haya explicado bien.

En IPtables había creado las siguientes reglas:

# Enable communication with main server.
iptables -A INPUT -s 0.0.0.0/0 -d $www_IP1 -p tcp --dport 80 -j ACCEPT
iptables -A FORWARD -s $www_IP1 -d $www_IP2 tcp --dport 80 -j ACCEPT
iptables -A INPUT -s $www_IP2 -d $www_IP1 -j ACCEPT
iptables -A OUTPUT -s $www_IP1 -d 0.0.0.0/0 -p tcp --sport 80 -j ACCEPT

Tengo la noción de que puede ser algo así, pero, no logro identificar el error ó la omisión.

En cuanto a sitios web directamente almacenados en el servidor 1 (el primero en la imagen, de izquierda a derecha), hice éstas reglas:

# Enable port 80. This is a web server.
iptables -A INPUT -s 0.0.0.0/0 -d $www_IP3 -p tcp --dport 80 -j ACCEPT
iptables -A OUTPUT -s $www_IP3 -d 0.0.0.0/0 -p tcp --sport 80 -j ACCEPT

que sí funcionan correctamente. Noten que aquí hay una nueva IP. La IP: www_IP3.

Agradeceré mucho que me ayuden a resolver el problema.
 
Profile Email
 Quote
Ernesto Muñoz (LinuxTol)
 01/04/08 05:15  

Participa poco

Estado: desconectado
Forum User

Identificado: 01/03/07
Mensajes: 27
Localización:Toluca Edo.Méx
mmmm yo te recomendaría que hicieras bien una DMZ y de ahi mandes a tu server web a tus usuarios y demás server

checa el manual de joel y haslo de esa manera ,,, al final instala el webmin para su fácil administración

[url]http://www.alcancelibre.org/staticpages/index.php/como-shorewall-3-interfaces-red

LinuxTol LinuxMéxico
 
Profile Email Website
 Quote
Contenido generado en: 0.11 segundos New Topic Post Reply
 Todas las horas son CST. Hora actual 10:13 .
Tópico normal Tópico normal
Tópico Pegado Tópico Pegado
Tópico bloqueado Tópico bloqueado
Mensaje Nuevo Mensaje Nuevo
Tópico pegado con nuevo mensaje Tópico pegado con nuevo mensaje
Tópico bloqueado con nuevo mensaje Tópico bloqueado con nuevo mensaje
Ver mensajes anónimos 
Los usuarios anónimos pueden enviar 
Se permite HTML Filtrado 
Contenido censurado