
Porty pro WEB Server
Ahoj,
potřebuji na Firewallu nakonfigurovat, které porty propustit pro web server s HTTPS. Když povolím jen 80 a 443, tak provoz FW neprojde.
Pokud v Access Listu povolím vše, web mi funguje OK.
Firewall je Cisco PIX 506e.
Díky
Co to je "provoz" a jak sa to prejavuje (co to vypise)? Normalny (ne-https) prejde? (na to musi IMHO stacit 80 TCP)
Povolil si co presne a jak presne? TCP,UDP, z akehokolvek zdroja?
Google nasiel napr takyto list http://www.iana.org/assignments/service-names-port -numbers/service-names-port-numbers.xml ak ta zaujimaju standardne cisla portov pre rozne veci
P.S. pre HTTPS potrebujes povolit aj 443 UDP nielen TCP
https po UDP?
Otazka je aj na akom rozhrani tie porty povolujes, ci na spravnom.
Neprojde nic, stranka je nedostupna...[quote]
Takto mi ta konfigrace funguje, ale je povolen veškerý provoz, tzn FW je off. Jakmile nastavim access list, tak provoz nejde
10.10.1.146 je inside rozhraní, 10.0.0.2 je inside a 10.0.0.3 je server.
obacně, nechce se mi to číst:
ze strany sítě web serveru musíš povolit spojení z portu 80 a 443 na vysoké porty, ze strany "WAN" pak zase spojení z vysokých portů na 80 a 443.