Show newer
んえ boosted

CMSへのリバプロどうやったらいいのって思ったけど普通にroot-dir書いて終わりだったわ

⚰️ ⚰️ ⚰️
⚰️ :noway: ⚰️
⚰️ ⚰️ ⚰️

ワテの答えはこれや!!! :noway:
           🔥

なるほどね.

> nginx でリバースプロキシするときの Tips : あかぎメモ
blog.akagi.jp/archives/3883.ht

"自宅サーバを KVM で仮想化して複数の VM を稼働させているが、グローバル IP アドレスが一つしかないため、外部から見て1ポートにつき1つのプライベート IP アドレスにしか NAPT できない。

そこで HTTP (80), HTTPS (443) に関しては nginx をリバースプロキシとして動作させ、プライベート IP を振った VM (バックエンド Web サーバ) に中継することにした。そのときの設定をまとめておく。OS は Ubuntu 12.04 を使用している。"

ややこしく考えてたの、ufw allow 1194してないのにlocalhost:1194に飛ばしてちゃっていいものなの?って思ってたけど、外部に向けて開けてるポートとデーモン自体が待ち受けてるポートと混同してたからだ

????
それってnginxでリバースプロキシしてるのと一緒じゃん?判別がサブドメインかプロトコルの違いだけで。

sslh入れてプロトコルで振り分けるのがなんだかんだ早いのかな

よくかんがえたら nginxで301でlocalhostに転送したらアドレス変わって証明書エラー起きそうだな
多分ボツ

まあopenvpnもhttpsもサブドメイン切らずにneso.techでやってるのが問題か

「sslhを使わずに同じマシンの443でopenvpnとhttpsを待ち受けたいので、サブドメイン切ってvpn.example.com:443はlocalhost:1194にnginxかなんかで振り分ける、www.example.com:443はそのままブヨグを表示する」みたいなことってできるにゃろか

sslhやるやつ色々考えてたけど、(sslh入れないで)サービスごとにサブドメイン切りまくってnginxで振り分けるのってどうなんだろう

ヤフーニュース(個人)ってやつがあるから、まあそういうことでしょう

Show older

んえ's choices:

nesodon

The social network of the future: No ads, no corporate surveillance, ethical design, and decentralization! Own your data with Mastodon!