abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 17:22 | Zajímavý projekt

    Max Leiter v roce 2019 zkusil zprovoznit X server na iPadu (iOS). Nyní se k tématu vrátil a s pomocí LLM a balíčkovacích nástrojů Procursus rozběhl desktop s X11 i Waylandem. Jeho balíčky jsou dostupné v repozitáři xiOS.

    |🇵🇸 | Komentářů: 6
    včera 13:33 | IT novinky

    Společnost Google Cloud dnes oznámila, že její infrastruktura a služby byly oficiálně zařazeny do Katalogu cloud computingu vedeného Digitální a informační agenturou (DIA). Tato certifikace potvrzuje, že infrastruktura a služby Google Cloud splňují přísné bezpečnostní a regulační požadavky České republiky pro provoz cloudových služeb ve veřejném sektoru.

    Ladislav Hagara | Komentářů: 4
    včera 13:11 | IT novinky

    Vůbec poprvé v historii se stát při testování digitálních služeb obrací na širokou veřejnost. Digitální a informační agentura (DIA) a Ministerstvo vnitra zvou občany k zapojení do zátěžového testu eDokladů, které od loňského podzimu prošly optimalizací aplikace a posílením infrastruktury. Test proběhne 13. srpna ve 13:00 a pro jeho úspěch bude potřeba zapojení několika desítek tisíc občanů. Zapojení do testu je zcela dobrovolné a úkol

    … více »
    Ladislav Hagara | Komentářů: 21
    včera 13:00 | Nová verze

    FireDragon je webový prohlížeč, doposud založený na Floorpu, jednom z forků Firefoxu s větším důrazem na ochranu soukromí a přizpůsobení uživatelského rozhraní. Spravuje ho člen komunity distribuce Garuda Linux. Nové vydání verze 13 opouští Floorp a přechází přímo na Firefox s patchi z LibreWolfu a vlastními úpravami. Dostupný je také na Flathubu.

    |🇵🇸 | Komentářů: 0
    včera 05:44 | Zajímavý software

    picogame (GitHub) je malý 2D herní engine pro mikrokontroléry jako RP2040, čip uvnitř kapesní konzole Picopad. Hru napíšeš v Pythonu a vyzkoušíš ji v prohlížeči nebo desktopovém simulátoru. Až bude hotová, zkopíruješ ji na podporovanou desku. Na začátku nepotřebuješ C, sestavení firmwaru ani hardware.

    Ladislav Hagara | Komentářů: 1
    29.7. 19:22 | Nová verze

    Multiplatformní prohlížeč elektronických knih KOReader byl vydán ve verzi 2026.07 "Sailing Walrus". U PDF souborů s SMask lze vyčistit pozadí. Přibyla podpora Kobo v5 nebo základní podpora OPDS 2.0.

    Ladislav Hagara | Komentářů: 0
    29.7. 14:22 | Komunita

    Společnost Valve sponzoruje a společnost Collabora portuje RADV (open source Vulkan ovladač pro AMD GPU z projektu Mesa) na Windows.

    Ladislav Hagara | Komentářů: 0
    28.7. 20:44 | Zajímavý projekt

    Starling (GitHub) je desktopové prostředí vytvořeno umělou inteligencí (s dohledem jednoho vývojáře během šesti měsíců).

    Ladislav Hagara | Komentářů: 37
    28.7. 14:22 | IT novinky

    Dne 30. června 2026 byla završena fyzická realizace projektu Czech National Quantum Communication Infrastructure (CZQCI), tedy České národní kvantové komunikační infrastruktury. Projekt byl realizován od 1. března 2023 a financován z Národního plánu obnovy částkou 121,6 milionu Kč. Cílem podpořeného projektu bylo vybudovat základy národní kvantové komunikační infrastruktury a ověřit možnosti jejího praktického využití. Mezi

    … více »
    Ladislav Hagara | Komentářů: 3
    28.7. 14:11 | IT novinky

    Město Šumperk se stalo terčem kybernetického útoku, chod úřadu je omezen. Zjišťuje se, jestli unikla nějaká data. Cílem hackerů byla městská datová síť. První útoky zaznamenali odborníci na informační technologie již v pondělí večer, závady se ale plně projevily až dnes ráno. Město událost nahlásilo Národnímu úřadu pro kybernetickou a informační bezpečnost (NUKIB).

    Ladislav Hagara | Komentářů: 1
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (7%)
     (2%)
     (18%)
     (30%)
     (5%)
     (6%)
     (2%)
     (15%)
     (23%)
    Celkem 2286 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: Nginx a přesměrování podle domény

    9.8.2019 12:01 tur
    Nginx a přesměrování podle domény
    Přečteno: 760×

    Zdravím, potřebuji vyřešit jednu možná lehkou věc, ale laboruji s tím už druhý den. Mám tři samostatné webservery za 1 veřejnou IP, které odpovídají na portech 80 a 443 (každý má sám za sebe nastavené přesměrování http->https a certifikáty). Na routeru však mohu směrovat porty pouze na jeden z nich. Zkusil jsem tedy nginx. Teorie je tedy snadná, rozhodovalo by se podle zadané domény, kdy by porty na routeru byly směrovány na vnitřní adresu nginx a pak - domena1.com -> server1 ; domena2.com -> server2 ; domena3.com -> server3.

    Je pro takový úkol vhodné použít nginx, nebo existuje něco vhodnějšího?

    Pokud je správná volba nginx, jak by vypadala konfigurace? Prozatím zkouším port 443, ale moc se nedaří. Tohle je můj nejnovější počin, ale dává to chybu: PR_END_OF_FILE_ERROR . Předem díky.

    server {
    listen 443 ssl;
    server_name domena1.com;

    location / {
    proxy_pass https://server1/;
    proxy_set_header Host $host;
    proxy_set_header X-Real-IP $remote_addr;
    proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
    }
    }

    Odpovědi

    Josef Kufner avatar 9.8.2019 12:37 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Nginx a přesměrování podle domény
    To, co hledáš, se jmenuje reverzní proxy. Nginx je ten správný nástroj. Na routeru nainstaluješ nginx a nastavíš ho tak, aby virtualhosty podle domény posílal na ty správné servery za routerem. Začni s HTTP – konfiguraci máš na první pohled správně; je to učebnicový příklad. Jakmile ti bude fungovat, pokračuj s HTTPS.

    HTTPS je trochu složitější. Na routeru je potřeba ukončit šifrování, aby router mohl požadavek předat dál. Ono totiž reverzní proxy nepřeposílá požadavek, ono udělá nový a tváří se, že to je ten původní. Takže budeš muset nakopírovat privátní klíče a certifikáty pro šiforvání na router.

    Zda budeš šifrovat i mezi routerem a serverem záleží na tvé síti. Pokud je tam bezpečno a nic dalšího, tak nemusíš.
    Hello world ! Segmentation fault (core dumped)
    9.8.2019 13:58 NN
    Rozbalit Rozbalit vše Re: Nginx a přesměrování podle domény
    Pochopil jsem to tak, ze na routeru nelze delat nic.
    Max avatar 9.8.2019 13:51 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Nginx a přesměrování podle domény
    Ahoj,
    ano, říká se tomu reverzní proxy server a Nginx je na toto vhodný. Mezi nginx a těmi web servery by jsi měl komunikovat také po https, takže nastavení na Nginx bude vypadat takto :
    server {
            listen   80;
            server_name  domena1.com;
            # přesměrování na https
            return 301 https://$host$request_uri;
    
            access_log  /var/log/nginx/domena1.com.proxy.log upstreamlog;
            access_log  /var/log/nginx/domena1.com.access.log;
            error_log /var/log/nginx/domena1.com.error.log;
    
            location / {
                    proxy_pass         http://192.168.1.1;
                    proxy_redirect     off;
                    include /etc/nginx/custom/proxy_base.conf;
            }
    }
    
    server {
        listen 443 ssl http2;
        server_name  domena1.com;
    
            access_log  /var/log/nginx/domena1.com.proxy.log upstreamlog;
            access_log  /var/log/nginx/domena1.com.access.log;
            error_log /var/log/nginx/domena1.com.error.log;
    
            location / {
                    proxy_pass         https://192.168.1.1;
                    proxy_redirect     off;
                    #proxy_ssl_session_reuse on;
                    #proxy_ssl_verify off;
                    include /etc/nginx/custom/proxy_base.conf;
    
            }
    
         # nastavení SSL v separé souboru
         include /etc/nginx/ssl/ssl.conf;
    
         # nastavení certifikátu :
         ssl_certificate  /etc/nginx/ssl/domena1.com-cert-intermediate.pem;
         ssl_certificate_key  /etc/nginx/ssl/domena1.com-private.key;
    
    }
    
    a do "/etc/nginx/custom/proxy_base.conf" souboru zmíněném ve výše uvedeném souboru:
    proxy_set_header   Host             $host;
    proxy_set_header   X-Real-IP        $remote_addr;
    proxy_set_header   X-Forwarded-For  $proxy_add_x_forwarded_for;
    proxy_max_temp_file_size 0;
    
    # for websocket working :
    proxy_set_header Upgrade $http_upgrade;
    proxy_set_header Connection "upgrade";
    proxy_http_version 1.1;
    
    
    # This is necessary to pass the correct IP to be hashed
    real_ip_header X-Real-IP;
    
    client_max_body_size       100m;
    client_body_buffer_size    128k;
    
    proxy_connect_timeout      30;
    proxy_send_timeout         20m;
    proxy_read_timeout         20m;
    
    proxy_buffer_size          4k;
    proxy_buffers              4 32k;
    proxy_busy_buffers_size    64k;
    proxy_temp_file_write_size 64k;
    
    A do "/etc/nginx/ssl/ssl.conf" dát :
    # nastavení SSL :
    ssl  on;
    ssl_session_timeout  5m;
    ssl_protocols TLSv1.2;
    ssl_prefer_server_ciphers   on;
    ssl_session_cache shared:SSL:10m;
    ssl_dhparam /etc/nginx/ssl/dhparam.pem;
    
    ssl_ciphers "ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA256";
    
    Takto nějak si na Nginx nastavíš vhosty pro každou doménu. Pro každou certifikát, třeba Letsencrypt a hotovo.
    Zdar Max
    Měl jsem sen ... :(
    Max avatar 9.8.2019 13:57 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Nginx a přesměrování podle domény
    Jinak pokud máš na backendu hala bala certifikáty, tak v příkladu výše odkomentuj :
    #proxy_ssl_session_reuse on;
    #proxy_ssl_verify off;
    
    Zdar Max
    Měl jsem sen ... :(
    9.8.2019 22:09 tur
    Rozbalit Rozbalit vše Re: Nginx a přesměrování podle domény

    Díky za podrobné instrukce. Ještě bych si rád udělal myšlenkový pořádek v těch certifikátech.

    1. Chápu to tedy tak, že mi jsou momentální certifikáty (Lets encrypt) na těch třech webserverech k ničemu. Musím ověření domény udělat na nginx stroji a nějak je dostat do /etc/nginx/ssl - je to tak?

    2. Pak trochu nerozumím těm "hala bala" certifikátům. Backendem se v tomto případě myslí co?

    Max avatar 9.8.2019 22:32 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Nginx a přesměrování podle domény
    Ano, ověřené cert by jsi měl mít na tom nginx, protože s ním komunikují klienti. Těmi hala bala cert na backendu (těch web serverech, kde běží ty konkrétní weby) jsem myslel self signed certifikáty, co nejde ověřit apod.
    Zdar Max
    Měl jsem sen ... :(
    Josef Kufner avatar 9.8.2019 23:07 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Nginx a přesměrování podle domény
    Nejjednodušší bude, když si ty certifikáty budeš rozkopírovávat. Buď ať router řeší všechny a pak je zkopíruje na odpovídající stroje, nebo ať si jednotlivé servery řeší svoje certifikáty a nahrajou je na router.

    Na nahrání stačí SCP a shell script pověšený na Let's Encrypt klienta (viz /etc/letsencrypt/renewal-hooks/post). Jen si dej pozor, ať si tam nevyrobíš díru a máš správně nastavená oprávnění.
    Hello world ! Segmentation fault (core dumped)
    12.8.2019 07:47 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Nginx a přesměrování podle domény
    Teoreticky byste mohl na tom serveru, kam je směrován provoz z veřejné IP adresy, rozhodovat o dalším směrování provozu jenom na základě SNI hlavičky (musel by se použít jiný software, než nginx). Certifikáty by tam pak nebyly potřeba, byly by až na koncovém serveru – ten přeposílající server by neměl přístup k dešifrované komunikaci. Pro vaše řešení by to ale bylo zbytečně komplikované, nepředpokládám, že by vadilo, že váš reverzní proxy server dešifruje HTTPS komunikaci.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.