<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: iptables http и https перенаправление на один порт</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5308.html</link>
    <description>Добрый день!&lt;br&gt;Cистема CentOs_6.5_x64.&lt;br&gt;Есть сайт который работает то на http то на https, это зависит от ряда причин.&lt;br&gt;Хотелось бы что бы при доступе на https://site.ru и на  http://site.ru доступ всегда осуществлялся, как такое организовать при помощи iptables?&lt;br&gt;Само приложение запущенно на 8000 порту, но это не существенно, можно запустить на любом другом порту.&lt;br&gt;Сейчас попробовал так:&lt;br&gt;iptables -A PREROUTING -t nat -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 8000&lt;br&gt;iptables -A PREROUTING -t nat -i eth0 -p tcp --dport 443 -j REDIRECT --to-port 8000&lt;br&gt;iptables -t mangle -A PREROUTING -i eth0 -p tcp --dport 8000 -j MARK --set-mark 1&lt;br&gt;iptables -I INPUT  -i eth0 -m mark --mark 1 -j DROP&lt;br&gt;iptables -A INPUT -i eth0 -p tcp --dport 8000 -j ACCEPT&lt;br&gt;При таком раскладе имею доступ на https, на 80 порт доступа нет.&lt;br&gt; &lt;br&gt;</description>

<item>
    <title>iptables http и https перенаправление на один порт (Анонимиоус)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5308.html#7</link>
    <pubDate>Thu, 06 Aug 2015 11:48:40 GMT</pubDate>
    <description>&amp;gt; &#091;code&#093; &lt;br&gt;&amp;gt; &amp;lt;VirtualHost *:80&amp;gt; &lt;br&gt;&amp;gt;     ServerAdmin webmaster&#064;dummy-host.example.com &lt;br&gt;&amp;gt;     RedirectMatch temp .* https://1.2.3.4/somepath &lt;br&gt;&amp;gt;     ServerAlias * &lt;br&gt;&amp;gt;     ServerName any.domain.ru &lt;br&gt;&amp;gt; &amp;lt;/VirtualHost&amp;gt; &lt;br&gt;&amp;gt; &#091;/code&#093; &lt;br&gt;&lt;br&gt;Или&lt;br&gt;&lt;br&gt; &#091;code&#093; &lt;br&gt;&amp;lt;VirtualHost *:80&amp;gt;&lt;br&gt;        ServerName my_wellknown_public_name.com&lt;br&gt;        Redirect permanent / https://my_new_secure_site.com/&lt;br&gt;&amp;lt;/VirtualHost&amp;gt;&lt;br&gt;&lt;br&gt; &#091;/code&#093; &lt;br&gt;</description>
</item>

<item>
    <title>iptables http и https перенаправление на один порт (ShyLion)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5308.html#6</link>
    <pubDate>Wed, 18 Feb 2015 08:49:02 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Что-то я сильно сомневаюсь, что приложение может на одном сокете и HTTP &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; и HTTPS одновременно обслуживать. Откуда ты взял такую идею?&lt;br&gt;&amp;gt;&amp;gt; Приложение пока работает в тестовом режиме и частенько с SSL.&lt;br&gt;&amp;gt;&amp;gt; В дальнейшем приложение будет работать на HTTPS но чтобы посетители не заморачивались &lt;br&gt;&amp;gt;&amp;gt; с вводом адреса нужно с 80 порта и перенаправлять на https.&lt;br&gt;&amp;gt; Так это легко на апаче делается.&lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;&amp;lt;VirtualHost *:80&amp;gt;&lt;br&gt;    ServerAdmin webmaster&#064;dummy-host.example.com&lt;br&gt;    RedirectMatch temp .* https://1.2.3.4/somepath&lt;br&gt;    ServerAlias *&lt;br&gt;    ServerName any.domain.ru&lt;br&gt;&amp;lt;/VirtualHost&amp;gt;&lt;br&gt;&#091;/code&#093;&lt;br&gt;&lt;br&gt;подробнее - смотри доки по апачу RedirectMatch, там можно всяко извращаться.&lt;br&gt;</description>
</item>

<item>
    <title>iptables http и https перенаправление на один порт (ShyLion)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5308.html#5</link>
    <pubDate>Wed, 18 Feb 2015 08:43:24 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Что-то я сильно сомневаюсь, что приложение может на одном сокете и HTTP &lt;br&gt;&amp;gt;&amp;gt; и HTTPS одновременно обслуживать. Откуда ты взял такую идею?&lt;br&gt;&amp;gt; Приложение пока работает в тестовом режиме и частенько с SSL.&lt;br&gt;&amp;gt; В дальнейшем приложение будет работать на HTTPS но чтобы посетители не заморачивались &lt;br&gt;&amp;gt; с вводом адреса нужно с 80 порта и перенаправлять на https. &lt;br&gt;&lt;br&gt;Так это легко на апаче делается.&lt;br&gt;</description>
</item>

<item>
    <title>iptables http и https перенаправление на один порт (srsd)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5308.html#4</link>
    <pubDate>Wed, 18 Feb 2015 08:15:01 GMT</pubDate>
    <description>&amp;gt; Что-то я сильно сомневаюсь, что приложение может на одном сокете и HTTP &lt;br&gt;&amp;gt; и HTTPS одновременно обслуживать. Откуда ты взял такую идею?&lt;br&gt;&lt;br&gt;Приложение пока работает в тестовом режиме и частенько с SSL.&lt;br&gt;В дальнейшем приложение будет работать на HTTPS но чтобы посетители не заморачивались с вводом адреса нужно с 80 порта и перенаправлять на https.&lt;br&gt;</description>
</item>

<item>
    <title>iptables http и https перенаправление на один порт (srsd)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5308.html#3</link>
    <pubDate>Wed, 18 Feb 2015 08:14:15 GMT</pubDate>
    <description>&amp;gt; как такое организовать при помощи iptables?&lt;br&gt;&amp;gt; Только при помощи iptables это организовать невозможно.&lt;br&gt;&lt;br&gt;А что еще для этого можно использовать?&lt;br&gt;</description>
</item>

<item>
    <title>iptables http и https перенаправление на один порт (ShyLion)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5308.html#2</link>
    <pubDate>Wed, 18 Feb 2015 06:09:32 GMT</pubDate>
    <description>Что-то я сильно сомневаюсь, что приложение может на одном сокете и HTTP и HTTPS одновременно обслуживать. Откуда ты взял такую идею?&lt;br&gt;</description>
</item>

<item>
    <title>iptables http и https перенаправление на один порт (PavelR)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5308.html#1</link>
    <pubDate>Wed, 18 Feb 2015 05:45:16 GMT</pubDate>
    <description>как такое организовать при помощи iptables?&lt;br&gt;&lt;br&gt;Только при помощи iptables это организовать невозможно.&lt;br&gt;</description>
</item>

</channel>
</rss>
