[FUG-BR] Proxy Apache

Cristiano Maynart Pereira cpereira em unisc.br
Quarta Fevereiro 6 09:42:57 BRST 2008


> -----Original Message-----
> From: freebsd-bounces at fug.com.br 
> [mailto:freebsd-bounces at fug.com.br] On Behalf Of Fernando L. Silva
> Sent: sexta-feira, 1 de fevereiro de 2008 23:37
> To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
> Subject: [FUG-BR] Proxy Apache
> 
> Galera,
> 
> Bom dia !!!
> 
> Tenho em minha rede a porta do 80 do meu firewall direcionada 
> para um servidor Apache. No qual faz proxy para outros sites 
> internos... Tudo funciona corretamente.
> 
> Preciso configurar um proxy para o webmail do exchange que 
> roda em um IIS com  https.
> 
> Porém fiz a configuração identica as dos demais e não está 
> rolando, alguém já fez esse tipo de configuração ?? Abaixo 
> envio a configuração que fiz em meu httpd.conf.
> 
> ProxyPass       /exchange/      https://<IPdoIIS/exchange/
> ProxyPassReverse /exchange/     https://IPdoIIS/exchange/
> 
> Exite algo a mais para redirecionar para sites com https ???
> 
> Já tentei subir meu apache com SSL e sem e das duas formas não rola...
> 
> Se alguém puder ajudar, agradeço...
> 
> Grato !
> Fernando
> -------------------------

Olá Fernando,

Não sei se é isso que realmente o que você quer, mas vamos lá.

Quando você usa o proxy no Apache, o acesso será feito a partir dele, ou sejá, o https será somente entre o apache e o IIS, no cliente continuará aparecendo http. 

Então você terá que realizar o acesso https até o Apache, iniciando ele com suporte SSL, necessitando um certificado e liberando a porta 443 no firewall, e aí sim fazer o proxy. Se quiser forçar o acesso HTTPS no Apache pode utilizar o mod_rewrite para redirecionar o http para https.

Outra alternativa é redirecionar a porta 443 no firewall diretamente para o IIS. Se estiver atualizado e bem configurado não deve ter problemas de segurança.


Cristiano Maynart Pereira 


Mais detalhes sobre a lista de discussão freebsd