Project

General

Profile

Scénario #19023

Les restrictions d’accès apache doivent fonctionner derrière un reverse proxy

Added by Daniel Dehennin about 3 years ago. Updated about 3 years ago.

Status:
Terminé (Sprint)
Priority:
Normal
Assigned To:
Category:
-
Start date:
02/13/2017
Due date:
03/03/2017
% Done:

100%

Estimated time:
(Total: 7.00 h)
Spent time:
(Total: 8.42 h)
Story points:
2.0
Remaining (hours):
0.00 hour
Velocity based estimate:
Release:
Release relationship:
Auto

Description

Problème

L’utilisation des règles Allow/Deny dans apache ne fonctionne pas derrière le reverse proxy Amon.

Par exemple sur Scribe dans notre etb1, lorsque eole-genconfig est configuré pour être publié sur le port 443 avec une restriction d’accès :

  • activer_genconfigoui
  • ip_ssh_eth0192.168.230.0
  • netmask_ssh_eth0255.255.255.0_
    # Default to Deny
    Order Allow,Deny

    # ssh_eth0
    Allow from 192.168.230.0/24

L’accès ne fonctionne jamais car les paquets arrivent du reverse proxy 10.1.3.1 et non pas de 192.168.230.0.

Solution

Il faut utiliser le module mod_remoteip qui permet :

  • d’avoir les bonnes IP dans les logs, à ce titre il remplace mod_rpaf
  • que les contrôles d’accès fonctionne

Subtasks

Tâche #19148: Remplacer la configuration de mod_rpaf par mod_remoteipFerméLaurent Flori

Tâche #19150: Documenter la modification du comportementFerméJoël Cuissinat


Related issues

Related to Distribution EOLE - Tâche #18840: Faire la configuration pour genconfig Fermé 01/24/2017

History

#1 Updated by Daniel Dehennin about 3 years ago

  • Related to Tâche #18840: Faire la configuration pour genconfig added

#2 Updated by Scrum Master about 3 years ago

  • Tracker changed from Proposition Scénario to Scénario
  • Due date set to 03/03/2017
  • Target version set to sprint 2017 7-9 Equipe MENSR
  • Start date set to 02/13/2017
  • Release set to EOLE 2.6.1

#3 Updated by Scrum Master about 3 years ago

  • Story points set to 2.0

#4 Updated by Joël Cuissinat about 3 years ago

  • Assigned To set to force verte

#5 Updated by Joël Cuissinat about 3 years ago

  • Status changed from Nouveau to Terminé (Sprint)

Also available in: Atom PDF