<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: apache + mod_proxy + mod_ssl</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/4367.html</link>
    <description>Помогите решить следующую задачку:&lt;br&gt;есть два сервера: первый - apache 2.0.58 + mod_ssl + mod_proxy, и второй apache + mod_ssl.&lt;br&gt;оба сервера имеют как http, так и https части.&lt;br&gt;первый сервер имеет внутр ip 192.168.1.1 и внешний 11.22.33.44, второй имеет только внутренний ip 192.168.2.1&lt;br&gt;внешнему ip 11.22.33.44 соответствует 2 доменых имени:&lt;br&gt;www.first.com и www.second.com (при чем контент www.second.com находится на 192.168.2.1, т.е. во внутренней сети).&lt;br&gt;Используя mod_proxy на 192.168.1.1 я могу из внешнего мира по адресу http://www.second.com получать его контент.&lt;br&gt;Если я пытаюь получить httpS://www.second.com -- &amp;gt; получаю httpS://www.first.com&lt;br&gt;вот настройки ssl virtual hosts на www.first.com&lt;br&gt;&lt;br&gt;&amp;lt;VirtualHost *:443&amp;gt;&lt;br&gt;    ProxyRequests       Off&lt;br&gt;    ProxyPreserveHost   On&lt;br&gt;    ServerName second.com:443&lt;br&gt;&lt;br&gt;    ErrorLog /path/to/log&lt;br&gt;    TransferLog /path/to/log&lt;br&gt;    CustomLog /path/to/log &#092;&lt;br&gt;          &quot;&#037;t &#037;h &#037;&#123;SSL_PROTOCOL&#125;x &#037;&#123;SSL_CIPHER&#125;x &#092;&quot;&#037;r&#092;&quot; &#037;b&quot;&lt;br&gt;&lt;br&gt;    SSLEngine On&lt;br&gt;    SSLCertificateFile conf/ssl/second</description>

<item>
    <title>apache + mod_proxy + mod_ssl (shaman)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/4367.html#9</link>
    <pubDate>Thu, 26 Jan 2012 04:01:29 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; слэш после номера порта обязателен, хотя сам порт можно и не указывать, &lt;br&gt;&amp;gt;&amp;gt; это касается только http.&lt;br&gt;&amp;gt;&amp;gt; Касательно https: &lt;br&gt;&amp;gt;&amp;gt; все тоже самое, только порт 443 и &lt;br&gt;&amp;gt;&amp;gt; SSLProxyEngine On &lt;br&gt;&amp;gt;&amp;gt; Все остальное как обычный ssl &lt;br&gt;&amp;gt; В этом случае если указать в браузере в качестве прокси сервера ваш &lt;br&gt;&amp;gt; внешний ип 11.22.33.44 и порт 80, то апач будет работать в &lt;br&gt;&amp;gt; качестве прокси сервера. Я столкнулся с данной проблемой, пока не знаю &lt;br&gt;&amp;gt; как ее решить.&lt;br&gt;&lt;br&gt;http://httpd.apache.org/docs/2.0/mod/mod_proxy.html&lt;br&gt;для обратного прокси нет необходимости использовать ProxyRequests &lt;br&gt;установите ProxyRequests Off чтобы прямой прокси не работал&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>apache + mod_proxy + mod_ssl (EXploit)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/4367.html#8</link>
    <pubDate>Tue, 17 May 2011 04:47:24 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; ProxyPreserveHost On &lt;br&gt;&amp;gt; ProxyPass         /  http://&amp;lt;ip &lt;br&gt;&amp;gt; узла где реально лежит сайт&amp;gt;:80/ &lt;br&gt;&amp;gt; ProxyPassReverse  /  http://192.168.1.20:80/ &lt;br&gt;&amp;gt; слэш после номера порта обязателен, хотя сам порт можно и не указывать, &lt;br&gt;&amp;gt; это касается только http.&lt;br&gt;&amp;gt; Касательно https: &lt;br&gt;&amp;gt; все тоже самое, только порт 443 и &lt;br&gt;&amp;gt; SSLProxyEngine On &lt;br&gt;&amp;gt; Все остальное как обычный ssl &lt;br&gt;&lt;br&gt;В этом случае если указать в браузере в качестве прокси сервера ваш внешний ип 11.22.33.44 и порт 80, то апач будет работать в качестве прокси сервера. Я столкнулся с данной проблемой, пока не знаю как ее решить.&lt;br&gt;</description>
</item>

<item>
    <title>apache + mod_proxy + mod_ssl (simons2007)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/4367.html#7</link>
    <pubDate>Thu, 08 May 2008 11:37:48 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;ProxyPreserveHost On &lt;br&gt;&amp;gt;ProxyPass         /  http://&amp;lt;ip узла где реально лежит сайт&amp;gt;:80/&lt;br&gt;&amp;gt;ProxyPassReverse  /  http://192.168.1.20:80/ &lt;br&gt;&amp;gt;слэш после номера порта обязателен, хотя сам порт можно и не указывать, &lt;br&gt;&amp;gt;это касается только http. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Касательно https: &lt;br&gt;&amp;gt;все тоже самое, только порт 443 и &lt;br&gt;&amp;gt;SSLProxyEngine On &lt;br&gt;&amp;gt;Все остальное как обычный ssl &lt;br&gt;&lt;br&gt;Подскажи какой именно mod_ssl ты ставил, мне тоже очень нужно. А то где не смотрел нет ни одного под apache2.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>apache + mod_proxy + mod_ssl (Pulse)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/4367.html#6</link>
    <pubDate>Wed, 13 Jun 2007 08:37:27 GMT</pubDate>
    <description>&amp;gt;Спасиб огромное, теперь все работает!))) &lt;br&gt;Блин а можно пример конфигов?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>apache + mod_proxy + mod_ssl (ONO)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/4367.html#5</link>
    <pubDate>Wed, 24 Jan 2007 16:59:03 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Проблема решена, если кому интересно - могу рассказать &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Раскажи плиз! А то у меня таже проблема! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ок. Для начала: Server version: Apache/2.0.58 (т.к. делалось все именно на нем) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;система: Linux 2.6.18-gentoo-r4 &lt;br&gt;&amp;gt;Заработало только тогда (и для меня это непонятно), когда каждый виртуальный хост &lt;br&gt;&amp;gt;(443 и 80) был описан в отдельном файле &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Касательно проксирования http: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ProxyRequests Off &lt;br&gt;&amp;gt;ProxyPreserveHost On &lt;br&gt;&amp;gt;ProxyPass         /  http://&amp;lt;ip узла где реально лежит сайт&amp;gt;:80/&lt;br&gt;&amp;gt;ProxyPassReverse  /  http://192.168.1.20:80/ &lt;br&gt;&amp;gt;слэш после номера порта обязателен, хотя сам порт можно и не указывать, &lt;br&gt;&amp;gt;это касается только http. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Касательно https: &lt;br&gt;&amp;gt;все тоже самое, только порт 443 и &lt;br&gt;&amp;gt;SSLProxyEngine On &lt;br&gt;&amp;gt;Все остальное как обычный ssl &lt;br&gt;&lt;br&gt;Спасиб огромное, теперь все работает!)))&lt;br&gt;</description>
</item>

<item>
    <title>apache + mod_proxy + mod_ssl (rapido)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/4367.html#4</link>
    <pubDate>Wed, 24 Jan 2007 15:38:05 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt; Проблема решена, если кому интересно - могу рассказать &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Раскажи плиз! А то у меня таже проблема! &lt;br&gt;&lt;br&gt;Ок. Для начала: Server version: Apache/2.0.58 (т.к. делалось все именно на нем)&lt;br&gt;система: Linux 2.6.18-gentoo-r4&lt;br&gt;Заработало только тогда (и для меня это непонятно), когда каждый виртуальный хост (443 и 80) был описан в отдельном файле&lt;br&gt;&lt;br&gt;Касательно проксирования http:&lt;br&gt;&lt;br&gt;ProxyRequests Off&lt;br&gt;ProxyPreserveHost On&lt;br&gt;ProxyPass         /  http://&amp;lt;ip узла где реально лежит сайт&amp;gt;:80/&lt;br&gt;ProxyPassReverse  /  http://192.168.1.20:80/ &lt;br&gt;слэш после номера порта обязателен, хотя сам порт можно и не указывать, это касается только http.&lt;br&gt;&lt;br&gt;Касательно https:&lt;br&gt;все тоже самое, только порт 443 и&lt;br&gt;SSLProxyEngine On&lt;br&gt;Все остальное как обычный ssl&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>apache + mod_proxy + mod_ssl (ONO)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/4367.html#3</link>
    <pubDate>Wed, 24 Jan 2007 13:10:33 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; Проблема решена, если кому интересно - могу рассказать &lt;br&gt;&lt;br&gt;&lt;br&gt;Раскажи плиз! А то у меня таже проблема!</description>
</item>

<item>
    <title>apache + mod_proxy + mod_ssl (rapido)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/4367.html#2</link>
    <pubDate>Wed, 17 Jan 2007 12:33:03 GMT</pubDate>
    <description> &lt;br&gt;&lt;br&gt; Проблема решена, если кому интересно - могу рассказать</description>
</item>

<item>
    <title>apache + mod_proxy + mod_ssl (rapido)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/4367.html#1</link>
    <pubDate>Mon, 25 Sep 2006 10:19:25 GMT</pubDate>
    <description>Никто не сталкивался с таким чтоли?&lt;br&gt;В сети нашел некоторые форумы, в которых говорится что апач не может multiple virtual hosts на разных портах в частности 80 и 443.&lt;br&gt;Так ли это?&lt;br&gt;</description>
</item>

</channel>
</rss>
