Re: ipfw Portforwarding

From: Peter Ross <petros(at)pps.de>
Date: Fri Jun 29 09:47:31 2001

Hallo,

es ist trotzdem eine Ueberlegung wert, ob Du nicht eine Firewall mit natd
und dahinter den Apache-Proxy hinstellst.

Vorteile:
1. Kein Dienst auf der Firewall (Sicherheit erhoeht).
2. Wenn Du mal am Apache-Proxy basteln musst - bau einfach eine Maschine
   daneben, mache, was Du machen musst (Updates, Neuinstallation) und aendere
   zum Schluss eine Adresse im Firewall, um die Maschine in Betrieb zu nehmen.
3. Es ist leichter durchschaubar und bei Ausfaellen ist nur ein Dienst
   zu ersetzen.

Sowohl fuer Firewall als auch Apache-Umleitung braucht man wohl kaum Hightech.

Ich habe keinen apache fuers Umleiten im Einsatz, brauche es aber vielleicht
demnaechst.

Ich finde das Teil aber irgendwie ein bisschen gross, um nur ein bisschen
umzulenken. Eine Mini-Konfiguration (in der dann auch nicht ausversehen ein
test.cgi laeuft;-) waere mal ganz schoen zu sehen.

Hat jemand eine Mini-Konfiguration oder eine URL darauf?

Gruss
Peter

To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Fri 29 Jun 2001 - 09:47:31 CEST

search this site