badesalz
Goto Top

Zugriffseinschränkung auf Website auf Basis IP-Adresse

Ich stehe vor der folgenden Herausforderung: Aufgrund von rechtlichen und organisatorischen Regelungen muss ich eine normale domain erstellen (www.meinedomain.de), die nicht in meiner normalen Office-Umgebung gespeichert wird/werden darf. Gleichzeitig muß ich aber sicherstellen, dass diese "öffentliche" Domain nur von Rechner aufgerufen werden kann, die eine spezielle IP/IP-Range haben. Wie kann ich das bewerkstelligen?

Content-Key: 33113

Url: https://administrator.de/contentid/33113

Printed on: April 23, 2024 at 07:04 o'clock

Member: Dani
Dani May 23, 2006 at 14:36:26 (UTC)
Goto Top
Hi,
ist diese dann auch über das Internet erreichbar?! Du kannst sowas einmal mit PHP Abfragen oder über einen Proxy. Sprich wenn vor dem Webserver noch ein Proxy steht.
Nun musst du dich entscheiden! face-smile

Gruß
Dani
Member: christians
christians May 23, 2006 at 14:54:39 (UTC)
Goto Top
Wie im anderen Kommentar schon gesagt, es gibt mehrere Möglichkeiten. Und bei der Lösung kommt es darauf an, wie der Webserver im Netzwerk integriert ist (oder auch nicht) und welchen Zugriff Du auf den Server bzw. das Netzwerk hast.

Gib uns noch diese Informationen und Du bekommst die passenden Vorschläge face-smile
Member: badesalz
badesalz May 23, 2006 at 15:15:53 (UTC)
Goto Top
Wie im anderen Kommentar schon gesagt, es
gibt mehrere Möglichkeiten. Und bei der
Lösung kommt es darauf an, wie der
Webserver im Netzwerk integriert ist (oder
auch nicht) und welchen Zugriff Du auf den
Server bzw. das Netzwerk hast.

Gib uns noch diese Informationen und Du
bekommst die passenden Vorschläge face-smile

Der Server steht im öffentlichen Netz, die Seite wird bei einem bekannten Hoster vorgehalten.
Member: Dani
Dani May 23, 2006 at 15:19:29 (UTC)
Goto Top
hi,
dann wirst du nur die Wahl über PHP haben!


Gruß
Dani
Member: christians
christians May 23, 2006 at 15:22:10 (UTC)
Goto Top
Das heisst Du hast keinen Zugriff auf Firewall bzw. Serverkonfiguration.
Die einzige Möglichkeit ist dann, den Zugriff über .htaccess zu regeln (ich gehe mal davon aus, wir sprechen über apache)

Damit das funktioniert müssen die Clients natürlich öffentliche/feste IP-Adressen haben.
Order deny,allow
Deny from all
Allow from $IP-Adresse_Einsetzen
Member: christians
christians May 23, 2006 at 15:23:32 (UTC)
Goto Top
Na da bin ich aber mal gespannt wie Du das machst. Vor allem wie Du das besser machst wie mod_auth des apache.
Member: Dani
Dani May 23, 2006 at 15:25:52 (UTC)
Goto Top
Hi,
ein HowTo dazu findest du unten auf der Startseite.


Gruß
Dani
Member: Dani
Dani May 23, 2006 at 15:32:00 (UTC)
Goto Top
Naja, es gibt in PHP genug Funktionen um einen IP - Bereich zu sperren!
Es kommt halt drauf an wie was für einen IP-Range er meint. Kann man ja mit Schleifen dann lösen.


Gruß
Dani
Member: Midivirus
Midivirus Jun 01, 2006 at 13:47:55 (UTC)
Goto Top
Wo ist das Ergebnis des Erstellers?

Grüße
Midivirus


PS: So ist der Beitrag fast wertlos!

PPS: habe nen Server im Rechenzentrum stehen, davor eine richtige HW-Firewall.
Member: badesalz
badesalz Jun 01, 2006 at 16:42:30 (UTC)
Goto Top
Vielen Dank für die Infos, war leider ein paar Tage krank, konnte mich daher erst heute drum kümmern.

Die .htaccess Aktion klingt sinnvoll, aber irgendwie funktioniert die nicht. Ich geb die korrekte IP-Adresse dort an, mit der wir in die Welt kommunizieren. Allerdings bekomme ich dann einen "Forbidden" Fehler. face-sad