Hoi,
Op een Apache server (1.3.26-0woody6) op Debian Stable probeer ik het
volgende te doen: alle clients die vanaf het LAN naar een door Apache
geservde site gaan moeten toegang krijgen. Alles van buiten het LAN,
mag alleen binnen met een geldig OpenSSL client certificaat. In beide
gevallen gaat het verkeer over HTTPS.
De losse zaken heb ik aan het lopen, dus alleen toegang vanaf het LAN
werkt, en alleen toegang met client certificates werkt. Nu de
combinatie nog. Ik heb allerlei variaties op onderstaande geprobeerd:
<DirectoryMatch /var/www/mywebdir/>
Options Indexes FollowSymLinks
AuthType Basic
AuthName "only for the good guys"
Satisfy any
Order Deny,Allow
Deny from All
Allow from 12.34.56.789 127.0.0.0/8 10.0.0.0/8
# de rest van de SSL directives staan elders
# SSLVerifyClient 2
</DirectoryMatch>
Het probleem is dat als ik de SSLVerifyClient regel de-remark, je van
het LAN moet komen *en* een geldig certificaat moet hebben. Die *en*
moet een *of* worden maar ik heb geen idee hoe dat te bereiken. (veel
trial && error hielp niet
Iemand enig idee? Thanks!

Likes:


Quote