Pull to refresh

Comments 2

Если на сервере уже работает Nginx, не запускайте второй экземпляр вслепую. Возьмите server-блоки и upstream из готового примера и добавьте их в существующую конфигурацию. Внешний Nginx не должен занимать порт 443: публичный 443 должен слушать telEgo, а TLS server Nginx — приватный порт 8443 с PROXY protocol v2.

а как же другие хосты? или так не получится в одном сервере иметь и прокси и другие веб-сервисы?

Получится, исходный SNI ведь сохраняется. Надо только перенести HTTPS блоки остальных сайтов с публичного 443 на общий приватный listener 8443, а server_name, ssl proxy_protocol , сертификаты и настройки остаются свои.

Настройки WEB proxy нужны только в его собственном блоке. Остальные виртуальные хосты могут обслуживать свои сайты как обычно

Sign up to leave a comment.

Articles