[FUG-BR] Proxy Apache
Cristiano Maynart Pereira
cpereira em unisc.br
Quarta Fevereiro 6 09:42:57 BRST 2008
> -----Original Message-----
> From: freebsd-bounces at fug.com.br
> [mailto:freebsd-bounces at fug.com.br] On Behalf Of Fernando L. Silva
> Sent: sexta-feira, 1 de fevereiro de 2008 23:37
> To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
> Subject: [FUG-BR] Proxy Apache
>
> Galera,
>
> Bom dia !!!
>
> Tenho em minha rede a porta do 80 do meu firewall direcionada
> para um servidor Apache. No qual faz proxy para outros sites
> internos... Tudo funciona corretamente.
>
> Preciso configurar um proxy para o webmail do exchange que
> roda em um IIS com https.
>
> Porém fiz a configuração identica as dos demais e não está
> rolando, alguém já fez esse tipo de configuração ?? Abaixo
> envio a configuração que fiz em meu httpd.conf.
>
> ProxyPass /exchange/ https://<IPdoIIS/exchange/
> ProxyPassReverse /exchange/ https://IPdoIIS/exchange/
>
> Exite algo a mais para redirecionar para sites com https ???
>
> Já tentei subir meu apache com SSL e sem e das duas formas não rola...
>
> Se alguém puder ajudar, agradeço...
>
> Grato !
> Fernando
> -------------------------
Olá Fernando,
Não sei se é isso que realmente o que você quer, mas vamos lá.
Quando você usa o proxy no Apache, o acesso será feito a partir dele, ou sejá, o https será somente entre o apache e o IIS, no cliente continuará aparecendo http.
Então você terá que realizar o acesso https até o Apache, iniciando ele com suporte SSL, necessitando um certificado e liberando a porta 443 no firewall, e aí sim fazer o proxy. Se quiser forçar o acesso HTTPS no Apache pode utilizar o mod_rewrite para redirecionar o http para https.
Outra alternativa é redirecionar a porta 443 no firewall diretamente para o IIS. Se estiver atualizado e bem configurado não deve ter problemas de segurança.
Cristiano Maynart Pereira
Mais detalhes sobre a lista de discussão freebsd