Si tu veux comprendre comment Netfilter, le firewall de Linux, fonctionne, tu peux lire ceci : http://olivieraj.free.fr/fr/linux/information/firewall/(...) . C'est assez long, mais j'y explique (assez simplement et en Français), comment configurer toi même tes règles Netfilter. Il y a aussi pas mal de scripts d'exemples afin de faciliter la lecture et la compréhension.
La Freebox ne faisant pas fonction de routeur, il te faurda "sacrifier" une de tes machines pour faire ce que l'on appelle du NAT (Network Address Translation : http://olivieraj.free.fr/fr/linux/information/firewall/fw-03-08.htm(...) ), afin de partager ta connexion Internet avec ton réseau interne. Cela peut être fait avec ton serveur web, qui cumulera les fonctions de firewall, serveur web et routeur. Comme l'indique un post un peu plus haut, cela n'est pas le fonctionnement le plus sécurisé. Mais en blindant la sécurité de ton serveur Apache, il n'y a pas de raison pour que cela pose problème.
Enfin, j'ai écris un script simple d'emploi qui permet de configurer Netfilter : http://olivieraj.free.fr/fr/linux/programme/netfilter_cfg/(...) . Une fois la configuration du script terminé, il te suffit de le lancer sur le serveur web une commande comme :
netfilter_cfg --nat on --wan-http-server on
pour à la fois partager ta connexion ADSL, mais aussi laisser accessible ton serveur web depuis Internet. Simple non ?
# Re: Firewall ET serveur web ...
Posté par Olivier (site web personnel) . En réponse au journal Firewall ET serveur web .... Évalué à 1.
La Freebox ne faisant pas fonction de routeur, il te faurda "sacrifier" une de tes machines pour faire ce que l'on appelle du NAT (Network Address Translation : http://olivieraj.free.fr/fr/linux/information/firewall/fw-03-08.htm(...) ), afin de partager ta connexion Internet avec ton réseau interne. Cela peut être fait avec ton serveur web, qui cumulera les fonctions de firewall, serveur web et routeur. Comme l'indique un post un peu plus haut, cela n'est pas le fonctionnement le plus sécurisé. Mais en blindant la sécurité de ton serveur Apache, il n'y a pas de raison pour que cela pose problème.
Enfin, j'ai écris un script simple d'emploi qui permet de configurer Netfilter : http://olivieraj.free.fr/fr/linux/programme/netfilter_cfg/(...) . Une fois la configuration du script terminé, il te suffit de le lancer sur le serveur web une commande comme :
netfilter_cfg --nat on --wan-http-server on
pour à la fois partager ta connexion ADSL, mais aussi laisser accessible ton serveur web depuis Internet. Simple non ?