abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 11:00 | Nová verze

    Google Chrome 153 byl prohlášen za stabilní. Nejnovější stabilní verze 153.0.8010.36 přináší řadu novinek. Podrobný přehled v poznámkách k vydání. Opraveno bylo 230 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    dnes 03:33 | Nová verze

    Open-source hra Shattered Pixel Dungeon (Wikipedie) byla vydána ve verzi 4.0.0. Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    včera 22:22 | IT novinky Ladislav Hagara | Komentářů: 2
    včera 17:44 | IT novinky

    Společnost System76 představila pracovní stanici Thelio Mira AI s předinstalovaným Pop!_OS s prostředím COSMIC nebo Ubuntu. Nakonfigurovat lze až s 16jádrovým CPU AMD Ryzen 9 9950X, 192 GB DDR5 RAM, dvěma GPU NVIDIA RTX Pro 6000 a 192 GB GPU pamětí.

    Ladislav Hagara | Komentářů: 5
    včera 17:00 | Komunita

    DigitalOcean je sponzorem nadace Omacom Foundation stojící za linuxovou distribucí Omarchy. Přislíbená částka je 3 miliony dolarů, tj. 1 milion dolarů ročně po dobu tří let.

    Ladislav Hagara | Komentářů: 3
    8.9. 21:11 | Zajímavý software

    Na stránkách PostgreSQL bylo představeno LibreDB Studio. Jedná se o open-source self-hostované SQL IDE pro (nejenom) PostgreSQL v prohlížeči. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.

    Ladislav Hagara | Komentářů: 4
    8.9. 16:00 | Nová verze

    Byla vydána nová verze 12.0 media serveru Jellyfin (Wikipedie). Přehled novinek v poznámkách k vydání. Pro vyzkoušení je k dispozici Demo Server. Jellyfin je fork media serveru Emby, původně Media Browser.

    Ladislav Hagara | Komentářů: 0
    8.9. 04:44 | Bezpečnostní upozornění

    V MikroTik RouterOS bylo nalezeno šest zranitelností společně pojmenovaných MikroTrick umožňujících útočníkovi, pokud má přístup k SSH, získat plnou kontrolu nad zařízením bez nutnosti autentizace. Ve verzích RouterOS 7.25beta3, 7.24.2, 7.23.4 a 6.49.21 je již opraveno.

    Ladislav Hagara | Komentářů: 9
    8.9. 04:00 | Nová verze

    Byla vydána verze 9.5 open source unixového operačního systému NetBSD (Wikipedie). Přehled novinek v poznámkách k vydání. Jedná se poslední vydání řady NetBSD 9. Doporučen je přechod na NetBSD 11 nebo NetBSD 10.

    Ladislav Hagara | Komentářů: 0
    7.9. 21:44 | IT novinky

    Akční adventura State of Mind je na portále GOG.com zdarma, akce trvá do 10. září.

    ʚĭɞ 🍉 | Komentářů: 2
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (4%)
     (21%)
     (29%)
     (7%)
     (6%)
     (2%)
     (14%)
     (21%)
    Celkem 2632 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník

    Dotaz: HTTPS za Apache s reverzni proxy?

    23.2.2014 14:19 petrfm
    HTTPS za Apache s reverzni proxy?
    Přečteno: 885×
    Ahoj, protoze mam na firme jen jednu verejnou IP, za kterou mam mikrotika a do nej zapichnuty server LINUX s virtualami, kde mam webservery 192.168.1.10 , 192.168.1.11, 192.168.1.12 , rad bych je dostal vsechny na verejnou IP, aby byly dostupne ze subdomeny s1.firma.cz, s2.firma.cz, atd..(musi to byt na ruznych IP, protoze jedna je klasicky APACHE na ubuntu, dalsi je rozhrani podnikoveho systemu, apod. Nejde tedy o klasicke WWW stranky, ktere bych mohl soustredit jako virtualhosty na jednom apache.)

    Nacetl jsem si neco o reverzni proxy, takze vim, ze staci definovat jeden hlavni apache server, na ktery si nasmeruju 80tku port z toho mikrotika a vytvorim si virtualhosty, do kterych dopisu IP adresy tech serveru 10,11,12

    To je vsechno krasne, do chvile, nez reknu, ze na serveru 10 mi bezi owncloud, ke kteremu bych rad pristupoval pres HTTPS. To uz mi ted funguje, ale nemam jeste reverzni proxy.

    Zajimalo by mne, jak na to? Urcite musim pridat do firewallu dalsi port pro HTTPS, to je mi jasne, ale pujde pres klasicky apache protlacit HTTPS spojeni? Staci mi aspon jedno, na ten owncloud.

    Diky, P.

    Odpovědi

    23.2.2014 15:21 NN
    Rozbalit Rozbalit vše Re: HTTPS za Apache s reverzni proxy?
    Pujde a mozna jsi si to mohl ulehcit. Prvni variantu vidim jako HTTPS na vnitrni i vnejsi strane ie. SSL MitM. Druhou, terminovat HTTPS pouze na proxy, ale se servernem na vnitrni strane kominikovat po cistem HTTP. Konfigurace je podobna jako u HTTP proxy viz. mod_ssl, strelim:
    [VirtualHost 1.2.3.4:443]
        ServerName host.domain.org
    
        SSLEngine on
        SSLProxyEngine On
        SSLCertificateFile /etc/apache2/ssl/pcertificate.crt
        SSLCertificateKeyFile /etc/apache2/ssl/certificate.key
    
        [Proxy *]
            Order deny,allow
            Allow from all
        [/Proxy]
    
        ProxyRequests Off
        ProxyPreserveHost On
        ProxyPass / https://local-server/
        ProxyPassReverse / https://local-server/
    
    [/VirtualHost]
    
    
    Jendа avatar 23.2.2014 15:25 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: HTTPS za Apache s reverzni proxy?
    Prvni variantu vidim jako HTTPS na vnitrni i vnejsi strane ie. SSL MitM. Druhou, terminovat HTTPS pouze na proxy, ale se servernem na vnitrni strane kominikovat po cistem HTTP.
    Třetí, nejlepší varianta, by byla pomocí nějakého harakiri se SNI proxovat přímo šifrovaný provoz.
    Jendа avatar 23.2.2014 15:24 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: HTTPS za Apache s reverzni proxy?
    Zajimalo by mne, jak na to? Urcite musim pridat do firewallu dalsi port pro HTTPS, to je mi jasne, ale pujde pres klasicky apache protlacit HTTPS spojeni? Staci mi aspon jedno, na ten owncloud.
    No tak prostě přesměruj port 443 dovnitř, ne?

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.