<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[沧海一粟]]></title> 
<link>http://www.dzhope.com/index.php</link> 
<description><![CDATA[Web系统架构与服务器运维,php开发]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[沧海一粟]]></copyright>
<item>
<link>http://www.dzhope.com/post//</link>
<title><![CDATA[Linux 防火墙上的 Apache 反向代理]]></title> 
<author>jed &lt;jed521@163.com&gt;</author>
<category><![CDATA[服务器技术]]></category>
<pubDate>Tue, 24 Oct 2006 03:07:22 +0000</pubDate> 
<guid>http://www.dzhope.com/post//</guid> 
<description>
<![CDATA[ 
	一、测试环境与网络结构 <br/><br/>　　本文所使用的测试环境是 Redhat Linux 7.2、Apache 1.3.24，公司域名假设是 company.com。<br/><br/>　　防火墙上安装了 2 块网卡，其中 e0 端口的外部公共地址为 1.2.3.4，e1 端口对应内部保留地址为192.168.2.1。局域网内部有 3 台 Web 服务器 A、B 和 C，它们对应的域名分别为 weba.company.com、webb.company.com 和 webc.company.com，均使用内部保留地址。 <br/><br/>　　二、操作步骤 <br/><br/>　　此公司通过专线连入互联网，安装了防火墙，局域网内部有 3 台 Web 服务器，均只有内部保留地址，但是希望他们能够提供对外的Web服务。 <br/><br/>　　1．设置 DNS <br/><br/>　　在防火墙(同时也是公司的 DNS 服务器)上设置内部 3 台 Web 服务器的 DNS，IP 地址均为 1.2.3.4。这样，在Internet 上解析 weba.company.com、webb.company.com 和 webc.company.com 时，均指向同一 IP 地址即防火墙的外部接口地址 1.2.3.4。 <br/><br/>　　2．下载 Apache <br/><br/>　　从 Apache 网站(<a href="http://www.apache.org)" target="_blank">http://www.apache.org)</a>下载目前最新的版本 apache 1.3.24 到 /root 目录，下载地址为<a href="http://www.apache.org/dist/httpd/apache_1.3.24.tar.gz" target="_blank">http://www.apache.org/dist/httpd/apache_1.3.24.tar.gz</a>。 <br/><br/>　　3. 更改源代码使最大允许的请求连接数超过256 <br/><br/>　　由于 Apache 默认允许的最多连接数为 256，而在一个繁忙的网站上这一连接数量也许不能满足需要，特别是本文介绍的通过防火墙上的 Apache 反向代理允许外部用户访问多个内部 Web 服务器的情况，可以采用更改 src/include/httpd.h 文件的方法，具体步骤如下。 <br/><br/>　　#cd/root 切换目录到 /root 下 <br/><br/>　　#tar xvfz apache_1.3.24.tar.gz 解开 apache 源文件到 /root 下 <br/><br/>　　#cd apache_1.3.24 进入 apache_1.3.24 目录 <br/><br/>　　#vi src/include/httpd.h 用 vi 编辑 httpd.h 文件 <br/><br/>　　在输入“vi src/include/httpd.h”命令后，继续输入“/256”并按“回车”键搜索数字 256，将其改为1024 后保存并退出即可。 <br/><br/>　　注意事项: <br/><br/>　　①要支持最多为 1024 个客户的同时请求，不仅需要更改上面提到的源文件，在编译安装后还需要设置/usr/local/apache/conf/httpd.conf 文件，将其中的“MaxClients”一行后面的参数更改为“1024”。 <br/><br/>　　②如果您仅仅为了进行测试，或者不会有很多人使用，可以不修改 httpd.h 文件。 <br/><br/>　　4. 编译 Apache <br/><br/>　　编译代码如代码 1 所示。 <br/><br/>　　代码1 <br/><br/>　　#cd apache_1.3.24 <br/><br/>　　#./configure --prefix=/usr/local/apache <br/><br/>　　--enable-module=most <br/><br/>　　--enable-shared=max <br/><br/>　　--enable-module=proxy<br/><br/>　　--enable-shared=proxy <br/><br/>　　--enable-module=rewrite<br/><br/>　　--enable-shared=rewrite 设置安装默认目录 <br/><br/>　　编译大多数模块 <br/><br/>　　设置模块为 DSO(动态共享对象)模式 <br/><br/>　　启动代理模块 <br/><br/>　　安装代理模块为 DSO 模式 <br/><br/>　　启动重写功能模块 <br/><br/>　　安装重写功能模块为 DSO 模式　<br/><br/>　　注意：在编译 Apache 的时候，必须编译大多数模块，并将它们设置为 DSO 模式，同时启动 proxy 和rewrite 模块，同时也将其设置为 DSO 模式。 <br/><br/>　　#make <br/><br/>　　#make install <br/><br/>　　将安装所有 Apache 所需文件到 /usr/local/apache 目录下。 <br/><br/>　　5．在 httpd.conf 文件中设置基于域名的虚拟主机 <br/><br/>　　在 /usr/local/apache 目录找到 httpd.conf 文件，并将下面的内容添加至此文件后。 <br/><br/>　　NameVirtualHost 1.2.3.4:80 <br/><br/>　　< VirtualHost 1.2.3.4:80 > <br/><br/>　　　　ServerAdmin root@company.com <br/><br/>　　　　DocumentRoot /usr/local/apache/htdocs <br/><br/>　　　　ServerName default.company.com <br/><br/>　　　　ErrorLog /usr/local/apache_http/logs/error_log <br/><br/>　　　　CustomLog /usr/local/apache_http/logs/access_log combined <br/><br/>　　　　UseCanonicalName Off <br/><br/>　　　　ProxyRequests Off <br/><br/>　　　　RewriteEngine on<br/><br/>　　　　RewriteCond %&#123;HTTP_HOST&#125;.*&#92;.company&#92;.com$ <br/><br/>　　　　RewriteRule ^/(.*)$ <a href="http://%&#123;HTTP_HOST&#125;/$1" target="_blank">http://%&#123;HTTP_HOST&#125;/$1</a> [P，L] <br/><br/>　　< /VirtualHost > <br/><br/>　　注意事项：<br/><br/>　　①上面设置了基于域名的反向代理虚拟主机，这样当您从外部访问 IP 地址为 1.2.3.4 的主机，且 URL 地址后面部分的域名为“company.com”，Apache 就可以把用户的请求转发到局域网内部的 Web 服务器上，并重写响应数据包去掉代理协议部分。 <br/><br/>　　②“ServerName”一行可以任意指定。 <br/><br/>　　③“ProxyRequest Off”一行用来禁止 Apache 在 IP 地址为 1.2.3.4 的主机和端口 80 上进行代理服务，在这里 Apache 作为一个透明的代理服务器来使用。 <br/><br/>　　④“RewriteEngine on”一行用来启动 Apache 修改响应数据包的功能，否则下面的“RewriteCond”和“RewriteRule”将不起作用。 <br/><br/>　　6．添加记录进入 /etc/hosts 文件 <br/><br/>　　在上面的虚拟主机重写规则中，重写后的 URL 与您所请求的 URL 是一样的，我们的设想是将下面 3 个域名放到防火墙的 /etc/hosts 文件中，这样 Apache 将从内部 3 台 Web 服务器获得内容，并返回给外部用户，域名对应记录如下。 <br/><br/>　　192.168.2.2 weba.company.com <br/><br/>　　192.168.2.3 webb.company.com <br/><br/>　　192.168.2.4 webc.company.com <br/><br/>　　三、总结 <br/><br/>　　这样，当外部用户访问 <a href="http://weba.company.com" target="_blank">http://weba.company.com</a> 时，请求被送到防火墙的 Apache 上，而防火墙上的Apache反向代理将根据 /etc/hosts 文件中定义的记录直接从 IP 地址为 192.168.2.2 的 Web 服务器获取内容并返回给外部用户，从而完成内部 Web 服务器 weba.company.com 对外提供访问的功能。 <br/><br/>　　在对 Apache 配置完毕后，如果还需要增加更多的内部 Web 服务器来提供外部访问服务，只需设置其 DNS 服务器的 IP 地址为 1.2.3.4，并在 /etc/hosts 文件中增加相应记录即可。<br/><br/><br/>Tags - <a href="http://www.dzhope.com/tags/%25E5%258F%258D%25E5%2590%2591%25E4%25BB%25A3%25E7%2590%2586/" rel="tag">反向代理</a> , <a href="http://www.dzhope.com/tags/apche/" rel="tag">apche</a>
]]>
</description>
</item><item>
<link>http://www.dzhope.com/post//#blogcomment</link>
<title><![CDATA[[评论] Linux 防火墙上的 Apache 反向代理]]></title> 
<author> &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate> 
<guid>http://www.dzhope.com/post//#blogcomment</guid> 
<description>
<![CDATA[ 
	
]]>
</description>
</item>
</channel>
</rss>