config reverse proxy nginx vers apache2

Thierry lenaigst at maelenn.org
Fri Jan 1 22:51:11 UTC 2016


petite modif:

Config nginx:

server {
    listen 445;
    server_name site1.domain.org site2.domain.org site3.domain.org;

     access_log  /var/log/nginx/access-proxy.log;


     location / {
                proxy_pass      https://192.168.1.81/;
                include         /etc/nginx/proxy.conf;
        }
}

Config apache2:

Installation module praf
Et après le </Directory> de chaque vhost:

<IfModule rpaf_module>
    RPAFenable On
    RPAFsethostname On
    RPAFproxy_ips 127.0.0.1 ::1
</IfModule>


Au niveau du NAT, je redirige les requêtes 443 vers 445 (donc le serveur nginx)
J'ai du log concerne le serveur nginx (essai avec mon telephone): 
[02/Jan/2016:00:40:14 +0200] "\x16\x03\x01\x00\xD0\x01\x00\x00\xCC\x03\x03Ew\xF1Q(\x8F\xA5\xB3!\x0B\x84\xE6\xE1\xCD\x9A\x0E\x12\x1C8\xC6\xEE\x8D';z\xC3\x9C(\x22F\x18\xCE\x00\x00\x22\xCC\x14\xCC\x13\xCC\x15\xC0+\xC0/\x00\x9E\xC0" 400 166 "-" "-"

Il semblerait que cela soit une erreur SSL.

Merci

> Bonjour à tous,

> Et bonne année.
> J'ai   un   serveur   web   Ubuntu/Apache2   +  SSL  avec  3  Vhosts  
> (site1.domain.org site2.domain.org site3.domain.org)... Je voudrais 
> monter en amont, sur la même machine un reverse proxy avec nginx.
> Mon  firewall/routeur  fait  du  NAT  : toutes les requêtes en 443 se 
> dirigent vers le port 443 du serveur apache. 
> Je fais pour l'instant quelques essais sans succès.

> - Je ne touche pas au serveur apache.

> - Avec nginx j'ai fait la config suivante:


> server {
>     listen 443;
>     server_name site1.domain.org site2.domain.org site3.domain.org;

>     location / {
>         proxy_pass http://localhost:81;
>         proxy_set_header Host $host;
>         proxy_set_header X-Real-IP $remote_addr;
>         proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
>         proxy_set_header X-Forwarded-Proto $scheme;
>     }
> }

> L'ennui c'est que nginx écoute en 443 ainsi que le serveur apache (??)
> Merci pour votre aide :)


>   





More information about the nginx mailing list