mein Apache läuft
Hallo Freunde,
mein Apache läuft seit heute. Vielen Dank für die gepostete Unterstützung. Als MS-Windows "User" und Netzwerker sind für mich viele Selbstverständlichkeiten der UNIX-Welt nicht so leicht verdaulich. Als Gedächtnisstütze habe ich mir alle wesentlichen Infos zusammengeschrieben und möchte diese gerne hier veröffentlichen.
________________________________________________________________
meine Hardware:
Fritz!Box Fon WLAN 7170 Firmware-Version 29.04.44-9163 (Beta-Firmware vom 02.11.2007)
Apache-1.3.34.tar auf USB-Stick in /apache entpacken
Apache Konfigurationsfile: httpd.conf (/apache/conf)
Die Webseite im Verzeichnis /apache/htdocs ablegen.
Standardfreigaben der Fritz!Box 7170:
[httpd.conf] user ftpuser
[httpd.conf] group root
[httpd.conf] "USBDISK2-0-Partition-0-1" Pfad zum USB-Stick anpassen
IP-Adresse im LAN-Subnet auf ein virtuelles Interface anpassen:
[httpd.conf] Port 85
[httpd.conf] Listen 192.168.2.15:85
Telnet auf Fritz!Box aktivieren. Mit einem Telefon an der Fritz!Box #96*7* wählen. Telnet nach der Konfiguration auf der Fritz!Box mit #96*8* deaktivieren.
Telnet Verbindung mit Fritz!Box herstellen. Aufruf über Kommandozeile (z.B. in Windows DOS-Emulation): telnet fritz.box
Das Passwort ist dasselbe wie in der Fritz!Box Weboberfläche.
Ab dieser Konfiguration schreibt AVM in die Webkonfigration: "In Ihrer FRITZ!Box wurden vom Hersteller nicht unterstützte Änderungen durchgeführt."
Virtuelles Interface auf der Fritz!Box anlegen (Schnittstelle cpmac0:1 und nicht eth0:1):
[telnet] ifconfig cpmac0:1 192.168.2.15 netmask 255.255.255.0 up
Apache starten:
[telnet] /var/media/ftp/USBDISK2-0-Partition-0-1/apache/httpd -f /var/media/ftp/USBDISK2-0-Partition-0-1/apache/conf/httpd.conf
notwendige Fritz!Box Firewallregel:
[Menü in der Webkonfiguration der Fritz!Box]
Einstellungen - erweiterte Einstellungen - Internet - Portfreigabe
Portfreigabe aktiv für "andere Anwendung" auswählen.
an IP-Adresse: 192.168.2.15 (virtuelles Interface an der Fritz!Box)
Bezeichnung: HTTP an Port 85
Protokoll: TCP
Port: 80
an IP-Adresse: 192.168.2.15
an Port: 85
Auf der Fritz!Box laufen jetzt zwei Webserver.
Webserv: Webkonfigurations-Oberfläche von AVM auf der physikalischen Adresse der Fritzbox tcp Port 80
Apache: auf einem virtuellen Interface tcp Port 85
Webanfragen aus dem Internet werden durch eine Firewallregel von extern tcp Port 80 auf das virtuelle Interface tcp Port 85 umgeleitet.
Meine Website ist von extern aufzurufen.
Ist diese Konfiguration sicherheitstechnisch gesehen vertretbar?
triangle