Proxy do Apache retornando 403 proibido

3

Estou tentando configurar uma home page onde posso redirecionar minhas solicitações para outros servidores com um proxy, para que eu tenha um único ponto de entrada. Eu costumava ter essa configuração funcionando corretamente em uma máquina Windows executando o WAMP. Eu fiz a mudança para o Apache no CentOS7 e desde então, estou tendo esse problema. Aqui está minha página de destino:

<VirtualHost *:443>
    ServerName myhost.duckdns.org
    DocumentRoot /var/www/html/panel

    SSLEngine on
    SSLCertificateKeyFile /etc/letsencrypt/live/myhost.duckdns.org/privkey.pem
    SSLCertificateFile /etc/letsencrypt/live/myhost.duckdns.org/cert.pem
    SSLCertificateChainFile /etc/letsencrypt/live/myhost.duckdns.org/chain.pem
    SetEnvIf User-Agent ".*MSIE.*" nokeepalive ssl-unclean-shutdown


    <Directory /var/www/html/panel>
    Order deny,allow
    Deny from all
    Allow from myips
    AuthType Basic
    AuthName "Authorised Users Only"
    AuthUserFile .htpasswd
    Satisfy Any
    Require valid-user
    </Directory>

E aqui está o proxypass

<VirtualHost *:443>
ServerName sickbeard.my.to

    SSLEngine on
    SSLCertificateKeyFile /etc/letsencrypt/live/sickbeard.my.to/privkey.pem
    SSLCertificateFile /etc/letsencrypt/live/sickbeard.my.to/cert.pem
    SSLCertificateChainFile /etc/letsencrypt/live/sickbeard.my.to/chain.pem
    SetEnvIf User-Agent ".*MSIE.*" nokeepalive ssl-unclean-shutdown

    <Proxy *>
    Order deny,allow
    Deny from all
    Allow from myips
    AuthType Basic
    AuthName "Authorised Users Only"
    AuthUserFile .htpasswd
    Satisfy Any
    Require valid-user
    </Proxy>
    ProxyPass / http://192.168.0.170:8081/
    ProxyPassReverse / http://192.168.0.170:8081/
</VirtualHost>

Eu posso acessar a página principal sem problemas e posso acessar o sickbeard usando o IP ou o nome do host, mas usar o nome do host me dá o 403.

    
por Gab 16.01.2016 / 23:59

1 resposta

3

Encontrou! Foi bloqueado pelo módulo mod_security! Eu deveria ter verificado os registros primeiro.

Desativei esse módulo no httpd.conf. Eu li um pouco sobre o assunto e para o que estou fazendo, este módulo foi claramente um overkil.

    
por 27.02.2016 / 21:38