Toon posts:

[apache] wel of niet wachtwoord vragen

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb een server met Apache erop... nu wil ik, dat als men van het intranet af komt (192.168.0.0/24) geen wachtwoord/username moet opgeven... en als men vanaf internet komt, dat men ten eerste een https connectie krijgt en ten tweede dat men wel een username en wachtwoord moet invullen...

hoe krijg ik dit voor elkaar??
iets met een rewrite rule??

Verwijderd

Twee servers draaien, een httpd server die alleen maar op de locale interface luistert, en een httpsd server die luistert naar de interface naar buiten (kun je opgeven met de directive "listen" )
Verder kun je ook wel één server draaien, maar dan moet je je httpd.conf wat meer aanpassen, en twee host entries aanmaken. Meer info op http://httpd.apache.org

Verwijderd

Topicstarter
dat moet toch kunnen met een rewrite???
Ik heb bv. dit in mn root:

code:
1
2
3
4
RewriteEngine        on
RewriteCond          %{REMOTE_ADDR} !^192\.168\.0\.[0-9]+$
RewriteCond          %{HTTPS} !=on
RewriteRule          .* - [F]


dat zorgt ervoor dat iedereen die van buiten t intranet komt, doorgestuurd wordt naar de HTTPs server... en dan zoiets in de homedir van de https server... als t IP adres niet in 192.168.0.0/24 zit, dan vragen om authenticatie...

  • egeltje
  • Registratie: December 2000
  • Laatst online: 10-04-2019

egeltje

BOfH: BSD Operator from Hell

FF tussendoor, HTTPS heeft niets met username/password te maken, alleen maar met het encrypten van de sessie.

Ik moet nog ff zoeken hoe je precies onderscheid zou kunnen maken tussen intern en extern verkeer om er een password aan te kunnen hangen.

Iedereen wil terug naar de natuur, maar niemand wil lopen...