Сообщения

Показаны сообщения с ярлыком "nginx"

Frontend Nginx и IP-адреса клиентов в Apache

Изображение
Админам и программистам, использующим в качестве frontend сервера — Nginx, а в качестве backend — Apache, бывает необходимо видеть в логах  Apache реальные IP-адреса клиентов. По-умолчанию в логах backend-сервера светится только один IP и это Nginx, поскольку он производит проксирование трафика. Для того, чтобы увидеть реальные IP-адреса клиентов нам необходимо в Apache установить модуль mod_rpaf (модуль восстановления реального IP адреса клиента на backend сервере). Читать далее...   |   Комментировать

Bitrix 301 redirect на www

Я не являюсь гуру Bitrix, поэтому прошу ногами не топтать, если вам мой способ редиректа домена на www вам не подходит. Итак, если коротко, то нам требуется сделать редирект сайта на Bitrix с некоего mysite.ru на www.mysite.ru. Читать далее...   |   Комментировать

Редирект в nginx или использование rewrite и proxy_pass

Возникла тут задачка сделать редирект с помощью nginx при определенном запросе к сайту. Для осуществления нашей задачи я приведу пример конфига:  server {          listen       80;          server_name  www.site.ru site.ru;          reset_timedout_connection  on;          location ~* /Service {             proxy_pass http://avia.go2see.ru;          }          location ~* /Service2 {             rewrite ^ http://demo.site.ru/Service2 permanent;          }          location / {              proxy_pass http://www/;              proxy_next_upstream error timeout invalid_header http_500 http_503;       ...

Как привязать ssl к nginx

В данной заметке я расскажу как быстро привязать ssl сертификат к nginx. Испытания мы  проведем тестовом сервере с тестовым сертификатом, который запросим у Comodo. Итак, для начала определимся что у нас есть. А есть у нас один nginx сервер который смотрит в Интернет. И, для простоты, один внутренний (с ip 10.10.10.10) для которого и будет создаваться стандартное и ssl подключение. Конечно, серверов может быть сколько угодно. Но мы с вами сейчас не будем усложнять. Для начала нам необходимо создать CSR-запрос на сертификат. Бесплатно можно его сделать либо напрямую у Comodo, либо через сайт  http://www.freessl.su/ . Мы будет делать через  http://www.freessl.su/ . Конфигурационные файлы от nginx у меня лежат в каталоге /etc/nginx. Создаем там подкаталог ssl и переходим в него. # mkdir /etc/nginx/ssl # cd /etc/nginx/ssl Далее необходимо создать CSR запрос. Для этого сначала создадим файл приватного ключа следующей командой: # openssl genrsa -des3 -out secure.w...