Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Problem z przekierowanie portów
http://forum.freesco.pl/viewtopic.php?f=22&t=16302
Strona 1 z 1

Autor:  devil27 [ wtorek, 4 grudnia 2007, 23:46 ]
Tytuł:  Problem z przekierowanie portów

Witam
Potrzebuje przekierować z serwera na komputer w sieci LAN port. Zrobiłem dokładnie jak w faq:

iptables -I FORWARD -p tcp -d 192.168.0.250 --dport 443 -j ACCEPT
iptables -t nat -A PREROUTING -i $EXTIF -p tcp --dport 80 -j DNAT --to 192.168.0.250:443

443 to port HTTPS. I teraz jeżeli wpiszę w przeglądarkę https://adres_ip to szafa gra. Gdy wpisze sam adres ip lub adres_ip:443
To mam komunikat:
Forbidden
You don't have permission to access /mod_ssl:error:HTTP-request on this server.

W którym miejscu popełniam błąd?

Autor:  Maciek [ środa, 5 grudnia 2007, 00:03 ]
Tytuł: 

A dlaczego http chcesz na https przekierować?

Autor:  devil27 [ środa, 5 grudnia 2007, 00:10 ]
Tytuł: 

Otóż router ten zainstalowany mam w urzędzie. Na tym drugim komputerze w LANie jest zainstalowana aplikacja do elektronicznego obiegu dokumentów. Program ten obsługuje się poprzez przeglądarkę www. No i chciałbym, aby po wklepaniu nazwy domeny lub IP bez https na początku, od razu otwierało stronę www z obiegiem dokumentów.

Autor:  zciech [ środa, 5 grudnia 2007, 00:37 ]
Tytuł: 

1. przekieruj port 443 na 443 i nie kombinuj
2. na stronie www serwera zrob przekierowanie na adres https://serwer (kilka dni temu byl watek o tym na forum)

Przegladarka wlasnie po nazwie protokolu (ftp:// http:// https:// itd:// ) rozpoznaje w jaki sposob ma sie laczyc i port nie ma tu nic do rzeczy protokol http:// jest domyslnym protokołem

Autor:  Maciek [ środa, 5 grudnia 2007, 00:44 ]
Tytuł: 

Jako zciech słusznie prawi (dać mu wódki), zrób redirecta na https
: [/] [] ()
<meta HTTP-EQUIV=Refresh CONTENT=10;URL=https://cos/>

I nie kombinuj, bo proste rozwiązania są zawsze najlepsze.

Autor:  devil27 [ środa, 5 grudnia 2007, 23:40 ]
Tytuł: 

W sumie tak też można :) Dzięki za pomoc. Ale mam kolejne pytanie. Bo po dokonaniu tego wpisu co powyżej, przekierowuje na komputer z aplikacją gdzie jest elektroniczny obieg dokumentów, ale użytkownikom w sieci przestały otwierać się strony www z protokołem https.

Autor:  Maciek [ środa, 5 grudnia 2007, 23:46 ]
Tytuł: 

Jeśli zastosowałeś moje rozwiązanie, to ono dotyczy wyłącznie strony, którą się otwiera - konkretna strona przekierowuje na inną konkretną stronę. Jeśli zastosowałeś przekierowania w iptables to masz, co chciałeś :)

Autor:  devil27 [ środa, 5 grudnia 2007, 23:59 ]
Tytuł: 

Sorry w poprzednim poście nie do końca jasno się wyraziłem. Przekierowałem port 433 routera na port 433 komputera z aplikacją obiegu dokumentów. W taki sposób:

iptables -I FORWARD -p tcp -d 192.168.0.250 --dport 443 -j ACCEPT
iptables -t nat -I PREROUTING -p tcp --dport 443 -j DNAT --to 192.168.0.250

No i przekierowuje poprawnie, ale nie ładują się strony https.

Autor:  -MW- [ czwartek, 6 grudnia 2007, 02:36 ]
Tytuł: 

Cytuj:
port 433 routera na port 433

to o jakie porty w koncu chodzi?

Autor:  devil27 [ czwartek, 6 grudnia 2007, 08:37 ]
Tytuł: 

Literówka, oczywiście chodzi o 443.

Autor:  zciech [ czwartek, 6 grudnia 2007, 12:16 ]
Tytuł: 

iptables -t nat -A PREROUTING -i $EXTIF -p tcp --dport 443 -j DNAT --to 192.168.0.250:443

$EXTIF to OCZYWISCIE interfejs do internetu :!:

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/