ПРОЕКТЫ 


  АРХИВ 


Apache-Talk @lexa.ru 

Inet-Admins @info.east.ru 

Filmscanners @halftone.co.uk 

Security-alerts @yandex-team.ru 

nginx-ru @sysoev.ru 

  СТАТЬИ 


  ПЕРСОНАЛЬНОЕ 


  ПРОГРАММЫ 



ПИШИТЕ
ПИСЬМА














     АРХИВ :: Apache-Talk
Apache-Talk mailing list archive (apache-talk@lists.lexa.ru)

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [apache-talk] ipnat+jail+https



On Thu, 21 Nov 2002 15:00:38 +0300
Alex Povolotsky <tarkhil@webmail.sub.ru> wrote:

Как вариант можно попробовать Pound вместо ipnat, он такое вроде умеет.
Сертификат вешается самомму pound'у он работает с ssl, а в apache попадает
уже развернутый траффик, вроде так. Я правда его не использовал сам, не
могу сказать насколько он хорош/плох. 

Живет http://www.apsis.ch/pound/

> Добрый день!
> 
> Имеется следующая проблема:
> 
> Апач с некоторым количеством виртуальных хостов запущен в jail'е (то
> есть, строго один IP). разные адреса маппятся на jail ipnat'ом.
> 
> Возникла потребность посадить туда же https (через mod_ssl), но, как
> известно, mod_ssl не поддерживает name-based virtual hosts, по
> определению.
> 
> Первое, что пришло мне в голову - на базе mod_real_ip и transproxy
> сделать модуль, который будет вынимать из ipnat'овых данных информацию
> по реальному IP и подставлять ее куда_надо.
> 
> В связи с этим вопросы:
> 
> 1. Может быть, кто-нибудь уже сделал такой/похожий модуль и поделится?
> 2. Может быть, кто-нибудь уже делал нечто подобное?
> 3. Если нет, может быть, кто-нибудь подскажет, какие поля в
> r->connection, связанные с локальным адресам менять нельзя?



---
Zherdev Anatoly.
=============================================================================
=               Apache-Talk@lists.lexa.ru mailing list                      =
Mail "unsubscribe apache-talk" to majordomo@lists.lexa.ru if you want to quit.
=       Archive avaliable at http://www.lexa.ru/apache-talk                 =



 




Copyright © Lexa Software, 1996-2009.