Portál AbcLinuxu, 17. července 2025 12:30


Dotaz: Gitlab za reverzní proxy

1.12.2018 15:23 majales | skóre: 29 | blog: Majales
Gitlab za reverzní proxy
Přečteno: 441×
Odpovědět | Admin
Zdravím,

Snažím se správně nastavit gitlab za reverzní proxy (apache v DMZ) a nejsem si jistý jak to všechno nastavit. Momentáně mám https terminaci na rproxy apache pomocí letsencrypt certifikátu, dál jde komunikace nešifrovaně přes http na gitlab VM. Chtěl bych ještě doplnit ssh přesměrování z routeru z vysokého portu, např 2222 na vysoký port na VM s gitlabem ( asi je potřeba překonfigurovat gitlab ssh port na port 2222, aby to bylo správně). Otázkou je zda bych ještě neměl předělat nastavení aby to byla https terminace na rproxy a dál taky https ( překonfigurace gilabu a self signed cert na něm). Co byste poradili?
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

1.12.2018 19:34 NN
Rozbalit Rozbalit vše Re: Gitlab za reverzní proxy
Odpovědět | | Sbalit | Link | Blokovat | Admin
Uplne jsem nepochopil s cim konkretne mas potize?
Jendа avatar 1.12.2018 19:58 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Gitlab za reverzní proxy
Odpovědět | | Sbalit | Link | Blokovat | Admin
Momentáně mám https terminaci na rproxy apache pomocí letsencrypt certifikátu, dál jde komunikace nešifrovaně přes http na gitlab VM.
To mi přijde v pořádku, pokud to je v rámci jednoho stroje, tam to nikdo odposlouchávat nemůže (resp. kdyby mohl, tak má stejně nejspíš roota a může si ta data přečíst rovnou).
asi je potřeba překonfigurovat gitlab ssh port na port 2222, aby to bylo správně
To nejspíš ano, kvůli zobrazování správných URL ve webovém rozhraní.
1.12.2018 22:22 majales | skóre: 29 | blog: Majales
Rozbalit Rozbalit vše Re: Gitlab za reverzní proxy
To mi přijde v pořádku, pokud to je v rámci jednoho stroje, tam to nikdo odposlouchávat nemůže (resp. kdyby mohl, tak má stejně nejspíš roota a může si ta data přečíst rovnou).
Jak jsem psal, apache je v DMZ a odtud jde komunikace nešifrovaně po interní síti na VM.
3.12.2018 15:35 MP
Rozbalit Rozbalit vše Re: Gitlab za reverzní proxy
Odpovědět | | Sbalit | Link | Blokovat | Admin
Pokud je to mozne, tak kdyz proxy a gitlab nejsou jedna VM, tak celou trasu sifrovat.

A za dalsi, necachrovat s ssh portem.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.