• # Simplification et vérification des logs

    Posté par . En réponse au message Protection d'une application par NAT interne + Authentification Kerberos. Évalué à 4. Dernière modification le 31 mars 2015 à 13:13.

    La solution de mettre un mod_proxy est une bonne solution amha.
    Par contre, pourquoi différencier :

    ProxyPass /:44441/ http://localhost:44440/jobscheduler/operations_gui/

    de

    ProxyPassReverse /:44441/ http://IP_Serveur_LAN:44440/jobscheduler/operations_gui

    Je dirais simplement :

    ProxyPassReverse /:44441/ http://localhost:44440/jobscheduler/operations_gui

    Ta directive

    <Proxy http://IP_Serveur_LAN:*/*> 
    

    est aussi à corriger du coup.

    • Configurer IPTables pour que les connexions arrivant sur le port 80 soit ensuite perçu comme de source "localhost" et qu'elles soient redirigés vers Apache (j'ai pris le port 44441, un peu au hasard je l'avoue).

    Tu peux faire écouter le proxy apache directement sur le port 80, cette étape de redirection n'est pas nécessaire si tu ne mets pas ProxyPreserveHost à On l’hôte passé à ton application proviendra déjà de localhost puisque tu l'attaques par là ;)

    Mon problème, c'est que ça ne fonctionne pas et que j'arrive pas à identifier d'où proviennent les erreurs de fonctionnement.

    Il va falloir passer par là, aller lire les logs, voir où les connexions aboutissent et si non où la chaîne se rompt, sans cela tu n'avanceras pas.