abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 05:11 | Komunita

    Byly zpracovány a na YouTube zveřejněny videozáznamy jednotlivých přednášek z letošního Installfestu.

    Ladislav Hagara | Komentářů: 0
    dnes 00:22 | Komunita

    Během akce Arduino Days 2026 byl publikován Arduino Open Source Report 2025 (pdf) a oznámeno 7 nových produktů kompatibilních s deskou UNO Q (Arduino USB-C Power Supply, USB-C Cable, USB-C Hub, UNO Media Carrier, UNO Breakout Carrier, Bug Hopper, Modulino LED Matrix).

    Ladislav Hagara | Komentářů: 0
    včera 20:22 | IT novinky

    Google v pátek spustil v Česku Vyhledávání Live. Tato novinka umožňuje lidem vést plynulou konverzaci s vyhledávačem v češtině. A to prostřednictvím hlasu, nebo prostřednictvím toho, na co ukážou svým fotoaparátem či kamerou v mobilu. Rozšíření této multimodální funkce je možné díky nasazení Gemini 3.1 Flash Live, nového hlasového a audio modelu, který je od základu vícejazyčný, takže umožňuje lidem po celém světě mluvit na vyhledávač přirozeně a v jazyce, který je jim nejbližší.

    Ladislav Hagara | Komentářů: 0
    včera 12:55 | Zajímavý software

    Jsongrep je open-source nástroj, který efektivně prohledává JSON dokumenty (editovat je neumí). Kompiluje regulérní jazyk dotazu do podoby deterministického konečného automatu (DFA), díky čemuž prochází strom JSON dokumentu pouze jednou a je v tom tedy rychlejší než jiné nástroje jako jsou například jq, JMESPath nebo jql. Jsongrep je napsaný v programovacím jazyce Rust, zdrojový kód je dostupný na GitHubu.

    NUKE GAZA! 🎆 | Komentářů: 3
    28.3. 05:55 | Komunita

    O víkendu probíhá v Praze na Karlově náměstí 13 konference Installfest 2026. Na programu je celá řada zajímavých přednášek a workshopů. Vstup na konferenci je zcela zdarma, bez nutnosti registrace. Přednášky lze sledovat i online na YouTube.

    Ladislav Hagara | Komentářů: 10
    28.3. 05:22 | Komunita

    Mozilla a společnost Mila oznámily strategické partnerství za účelem rozvoje open source a suverénní AI. Cílem je ukázat, že open source AI může konkurovat uzavřeným systémům. Obě organizace chtějí posílit technologickou suverenitu a snížit závislost na hrstce velkých technologických firem.

    Ladislav Hagara | Komentářů: 4
    28.3. 04:00 | Humor

    Adam Rice předvedl, že pomocí DNS lze distribuovat a spustit kompletní hru DOOM. Rozdělil WAD soubory a binárky do téměř 2000 DNS záznamů v Cloudflare zóně (jeden TXT záznam v DNS může nést okolo 2000 znaků textu). Ty pak stáhl PowerShellem, dekomprimoval a spustil přímo v paměti počítače bez nutnosti zápisu na disk, což prakticky dokazuje, že DNS může sloužit jako distribuované úložiště dat a možný kanál pro načítání kódu. Repozitář projektu je na GitHubu.

    NUKE GAZA! 🎆 | Komentářů: 7
    27.3. 13:00 | Komunita

    Dnes a zítra probíhají Arduino Days 2026. Na programu je řada zajímavých přednášek. Sledovat je lze od 17:00 na YouTube. Zúčastnit se lze i lokálních akcí. Dnes v Poličce v městské knihovně a zítra v Praze na Matfyzu.

    Ladislav Hagara | Komentářů: 9
    27.3. 12:11 | Nová verze

    Byla vydána beta verze Ubuntu 26.04 LTS s kódovým názvem Resolute Raccoon. Přehled novinek v poznámkách k vydání. Dle plánu by Ubuntu 26.04 LTS mělo vyjít 23. dubna 2026.

    Ladislav Hagara | Komentářů: 2
    27.3. 02:22 | Komunita Ladislav Hagara | Komentářů: 12
    Které desktopové prostředí na Linuxu používáte?
     (15%)
     (7%)
     (1%)
     (12%)
     (30%)
     (3%)
     (5%)
     (2%)
     (14%)
     (24%)
    Celkem 1183 hlasů
     Komentářů: 27, poslední 17.3. 19:26
    Rozcestník

    Dotaz: Nginx a přesměrování podle domény

    9.8.2019 12:01 tur
    Nginx a přesměrování podle domény
    Přečteno: 656×

    Zdravím, potřebuji vyřešit jednu možná lehkou věc, ale laboruji s tím už druhý den. Mám tři samostatné webservery za 1 veřejnou IP, které odpovídají na portech 80 a 443 (každý má sám za sebe nastavené přesměrování http->https a certifikáty). Na routeru však mohu směrovat porty pouze na jeden z nich. Zkusil jsem tedy nginx. Teorie je tedy snadná, rozhodovalo by se podle zadané domény, kdy by porty na routeru byly směrovány na vnitřní adresu nginx a pak - domena1.com -> server1 ; domena2.com -> server2 ; domena3.com -> server3.

    Je pro takový úkol vhodné použít nginx, nebo existuje něco vhodnějšího?

    Pokud je správná volba nginx, jak by vypadala konfigurace? Prozatím zkouším port 443, ale moc se nedaří. Tohle je můj nejnovější počin, ale dává to chybu: PR_END_OF_FILE_ERROR . Předem díky.

    server {
    listen 443 ssl;
    server_name domena1.com;

    location / {
    proxy_pass https://server1/;
    proxy_set_header Host $host;
    proxy_set_header X-Real-IP $remote_addr;
    proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
    }
    }

    Odpovědi

    Josef Kufner avatar 9.8.2019 12:37 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Nginx a přesměrování podle domény
    To, co hledáš, se jmenuje reverzní proxy. Nginx je ten správný nástroj. Na routeru nainstaluješ nginx a nastavíš ho tak, aby virtualhosty podle domény posílal na ty správné servery za routerem. Začni s HTTP – konfiguraci máš na první pohled správně; je to učebnicový příklad. Jakmile ti bude fungovat, pokračuj s HTTPS.

    HTTPS je trochu složitější. Na routeru je potřeba ukončit šifrování, aby router mohl požadavek předat dál. Ono totiž reverzní proxy nepřeposílá požadavek, ono udělá nový a tváří se, že to je ten původní. Takže budeš muset nakopírovat privátní klíče a certifikáty pro šiforvání na router.

    Zda budeš šifrovat i mezi routerem a serverem záleží na tvé síti. Pokud je tam bezpečno a nic dalšího, tak nemusíš.
    Hello world ! Segmentation fault (core dumped)
    9.8.2019 13:58 NN
    Rozbalit Rozbalit vše Re: Nginx a přesměrování podle domény
    Pochopil jsem to tak, ze na routeru nelze delat nic.
    Max avatar 9.8.2019 13:51 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Nginx a přesměrování podle domény
    Ahoj,
    ano, říká se tomu reverzní proxy server a Nginx je na toto vhodný. Mezi nginx a těmi web servery by jsi měl komunikovat také po https, takže nastavení na Nginx bude vypadat takto :
    server {
            listen   80;
            server_name  domena1.com;
            # přesměrování na https
            return 301 https://$host$request_uri;
    
            access_log  /var/log/nginx/domena1.com.proxy.log upstreamlog;
            access_log  /var/log/nginx/domena1.com.access.log;
            error_log /var/log/nginx/domena1.com.error.log;
    
            location / {
                    proxy_pass         http://192.168.1.1;
                    proxy_redirect     off;
                    include /etc/nginx/custom/proxy_base.conf;
            }
    }
    
    server {
        listen 443 ssl http2;
        server_name  domena1.com;
    
            access_log  /var/log/nginx/domena1.com.proxy.log upstreamlog;
            access_log  /var/log/nginx/domena1.com.access.log;
            error_log /var/log/nginx/domena1.com.error.log;
    
            location / {
                    proxy_pass         https://192.168.1.1;
                    proxy_redirect     off;
                    #proxy_ssl_session_reuse on;
                    #proxy_ssl_verify off;
                    include /etc/nginx/custom/proxy_base.conf;
    
            }
    
         # nastavení SSL v separé souboru
         include /etc/nginx/ssl/ssl.conf;
    
         # nastavení certifikátu :
         ssl_certificate  /etc/nginx/ssl/domena1.com-cert-intermediate.pem;
         ssl_certificate_key  /etc/nginx/ssl/domena1.com-private.key;
    
    }
    
    a do "/etc/nginx/custom/proxy_base.conf" souboru zmíněném ve výše uvedeném souboru:
    proxy_set_header   Host             $host;
    proxy_set_header   X-Real-IP        $remote_addr;
    proxy_set_header   X-Forwarded-For  $proxy_add_x_forwarded_for;
    proxy_max_temp_file_size 0;
    
    # for websocket working :
    proxy_set_header Upgrade $http_upgrade;
    proxy_set_header Connection "upgrade";
    proxy_http_version 1.1;
    
    
    # This is necessary to pass the correct IP to be hashed
    real_ip_header X-Real-IP;
    
    client_max_body_size       100m;
    client_body_buffer_size    128k;
    
    proxy_connect_timeout      30;
    proxy_send_timeout         20m;
    proxy_read_timeout         20m;
    
    proxy_buffer_size          4k;
    proxy_buffers              4 32k;
    proxy_busy_buffers_size    64k;
    proxy_temp_file_write_size 64k;
    
    A do "/etc/nginx/ssl/ssl.conf" dát :
    # nastavení SSL :
    ssl  on;
    ssl_session_timeout  5m;
    ssl_protocols TLSv1.2;
    ssl_prefer_server_ciphers   on;
    ssl_session_cache shared:SSL:10m;
    ssl_dhparam /etc/nginx/ssl/dhparam.pem;
    
    ssl_ciphers "ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA256";
    
    Takto nějak si na Nginx nastavíš vhosty pro každou doménu. Pro každou certifikát, třeba Letsencrypt a hotovo.
    Zdar Max
    Měl jsem sen ... :(
    Max avatar 9.8.2019 13:57 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Nginx a přesměrování podle domény
    Jinak pokud máš na backendu hala bala certifikáty, tak v příkladu výše odkomentuj :
    #proxy_ssl_session_reuse on;
    #proxy_ssl_verify off;
    
    Zdar Max
    Měl jsem sen ... :(
    9.8.2019 22:09 tur
    Rozbalit Rozbalit vše Re: Nginx a přesměrování podle domény

    Díky za podrobné instrukce. Ještě bych si rád udělal myšlenkový pořádek v těch certifikátech.

    1. Chápu to tedy tak, že mi jsou momentální certifikáty (Lets encrypt) na těch třech webserverech k ničemu. Musím ověření domény udělat na nginx stroji a nějak je dostat do /etc/nginx/ssl - je to tak?

    2. Pak trochu nerozumím těm "hala bala" certifikátům. Backendem se v tomto případě myslí co?

    Max avatar 9.8.2019 22:32 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Nginx a přesměrování podle domény
    Ano, ověřené cert by jsi měl mít na tom nginx, protože s ním komunikují klienti. Těmi hala bala cert na backendu (těch web serverech, kde běží ty konkrétní weby) jsem myslel self signed certifikáty, co nejde ověřit apod.
    Zdar Max
    Měl jsem sen ... :(
    Josef Kufner avatar 9.8.2019 23:07 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Nginx a přesměrování podle domény
    Nejjednodušší bude, když si ty certifikáty budeš rozkopírovávat. Buď ať router řeší všechny a pak je zkopíruje na odpovídající stroje, nebo ať si jednotlivé servery řeší svoje certifikáty a nahrajou je na router.

    Na nahrání stačí SCP a shell script pověšený na Let's Encrypt klienta (viz /etc/letsencrypt/renewal-hooks/post). Jen si dej pozor, ať si tam nevyrobíš díru a máš správně nastavená oprávnění.
    Hello world ! Segmentation fault (core dumped)
    12.8.2019 07:47 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Nginx a přesměrování podle domény
    Teoreticky byste mohl na tom serveru, kam je směrován provoz z veřejné IP adresy, rozhodovat o dalším směrování provozu jenom na základě SNI hlavičky (musel by se použít jiný software, než nginx). Certifikáty by tam pak nebyly potřeba, byly by až na koncovém serveru – ten přeposílající server by neměl přístup k dešifrované komunikaci. Pro vaše řešení by to ale bylo zbytečně komplikované, nepředpokládám, že by vadilo, že váš reverzní proxy server dešifruje HTTPS komunikaci.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.