Re: nginx как обычный прокси

Евгений 'Rush' Непомнящий rush.zlo на gmail.com
Сб Мар 5 15:58:58 MSK 2011


Большое спасибо, именно то, что доктор прописал! Для желающих
упростить себе жизнь клиентов ББ привожу конфиг (работает, конечно,
только при запущенном Inter-PRO):

server {
    listen               443 default;
    server_name          mysecretservername.tld;
    keepalive_timeout    70;

    ssl                  on;
    ssl_protocols        SSLv3 TLSv1;
    ssl_ciphers          AES128-SHA:AES256-SHA:RC4-SHA:DES-CBC3-SHA:RC4-MD5;
    ssl_certificate      ssl/mysecretservername.tld.pem;
    ssl_certificate_key  ssl/mysecretservername.tld.key;
    ssl_client_certificate ssl/mysecretca.pem;
    ssl_session_cache    shared:SSL:10m;
    ssl_session_timeout  10m;

    ssl_verify_client    on;

    if ($ssl_client_serial != MY_SECRET_SERIAL) {
        return   403;
    }

    location / {
        set $tmp "http://bc.isbb";
        rewrite ^ $tmp$request_uri break;

        charset cp1251;

        sub_filter_once off;
        sub_filter "http://bc.isbb/" "https://mysecretservername.tld/";

        proxy_pass http://127.0.0.1:2080;
        proxy_set_header Host bc.isbb;
    }
}


5 марта 2011 г. 15:16 пользователь Alex Vorona <voron на amhost.net> написал:
> 05.03.2011 12:18, Евгений 'Rush' Непомнящий wrote:
>> А дай пожалуйста пример конфига, возможно у меня дикий тупняк (бывает,
>> согласись). Кстати ты внимательно посмотрел запрос nginx к прокси ?
>> Там ведь не путь д.б., а URI.
> У меня создание полного URI заработало вот так
> location / {
>    proxy_set_header Host example.com;
>    set $tmp "http://example.com";
>    rewrite ^ $tmp$request_uri break;
>    proxy_pass http://127.0.0.1:81;
> }
>
> _______________________________________________
> nginx-ru mailing list
> nginx-ru на nginx.org
> http://nginx.org/mailman/listinfo/nginx-ru
>



-- 
Cogitum ergo sum


Подробная информация о списке рассылки nginx-ru