Porty pro WEB Server
Ahoj,
potřebuji na Firewallu nakonfigurovat, které porty propustit pro web server s HTTPS. Když povolím jen 80 a 443, tak provoz FW neprojde.
Pokud v Access Listu povolím vše, web mi funguje OK.
Firewall je Cisco PIX 506e.
Díky
Ahoj,
potřebuji na Firewallu nakonfigurovat, které porty propustit pro web server s HTTPS. Když povolím jen 80 a 443, tak provoz FW neprojde.
Pokud v Access Listu povolím vše, web mi funguje OK.
Firewall je Cisco PIX 506e.
Díky
Předmět | Autor | Datum |
---|---|---|
Co to je "provoz" a jak sa to prejavuje (co to vypise)? Normalny (ne-https) prejde? (na to musi IMHO… MM.. 31.08.2012 16:49 |
MM.. | |
https po UDP? :-) poslední touchwood 31.08.2012 23:24 |
touchwood | |
Neprojde nic, stranka je nedostupna...[quote]
Building configuration... : Saved : PIX Version 6.3(5… nový Daveus 31.08.2012 23:08 |
Daveus | |
obacně, nechce se mi to číst:
ze strany sítě web serveru musíš povolit spojení z portu 80 a 443 na… nový touchwood 31.08.2012 23:21 |
touchwood |
Zpět do poradny Odpovědět na původní otázku Nahoru
Co to je "provoz" a jak sa to prejavuje (co to vypise)? Normalny (ne-https) prejde? (na to musi IMHO stacit 80 TCP)
Povolil si co presne a jak presne? TCP,UDP, z akehokolvek zdroja?
Google nasiel napr takyto list http://www.iana.org/assignments/service-names-port -numbers/service-names-port-numbers.xml ak ta zaujimaju standardne cisla portov pre rozne veci
P.S. pre HTTPS potrebujes povolit aj 443 UDP nielen TCP
https po UDP?
Neprojde nic, stranka je nedostupna...[quote]
Takto mi ta konfigrace funguje, ale je povolen veškerý provoz, tzn FW je off. Jakmile nastavim access list, tak provoz nejde
10.10.1.146 je inside rozhraní, 10.0.0.2 je inside a 10.0.0.3 je server.
obacně, nechce se mi to číst:
ze strany sítě web serveru musíš povolit spojení z portu 80 a 443 na vysoké porty, ze strany "WAN" pak zase spojení z vysokých portů na 80 a 443.