ПРОЕКТЫ 


  АРХИВ 


Apache-Talk @lexa.ru 

Inet-Admins @info.east.ru 

Filmscanners @halftone.co.uk 

Security-alerts @yandex-team.ru 

nginx-ru @sysoev.ru 


  СТАТЬИ 


  ПЕРСОНАЛЬНОЕ 


  ПРОГРАММЫ 



ПИШИТЕ
ПИСЬМА












     АРХИВ :: nginx-ru
Nginx-ru mailing list archive (nginx-ru@sysoev.ru)

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: nginx как обычный прокси


  • To: nginx-ru@xxxxxxxxx
  • Subject: Re: nginx как обычный прокси
  • From: Евгений 'Rush' Непомнящий <rush.zlo@xxxxxxxxx>
  • Date: Sat, 5 Mar 2011 15:58:58 +0300
  • Dkim-signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=gmail.com; s=gamma; h=domainkey-signature:mime-version:in-reply-to:references:date :message-id:subject:from:to:content-type:content-transfer-encoding; bh=YfMrlaOs8WR9LT0JXqB7oa57cEF4FDbiJEJH1pf5j5g=; b=aWVaZZ4shTwNz6yF+GVZgaRN4wg/98JJQ4A0NZreel1899l/2EW17euIcdaIxOdl00 vV/MqBYhmQYPn0QyIjzYSKckTXNuKoTOmA00REAIXOIXPGPHHBNQ5iAUB+Igg0DL02n4 SacKkV8GC5grS1GcMAvpJZbfk+wuR0IcJKDQo=
  • Domainkey-signature: a=rsa-sha1; c=nofws; d=gmail.com; s=gamma; h=mime-version:in-reply-to:references:date:message-id:subject:from:to :content-type:content-transfer-encoding; b=h1qJLm/daN1nr9CWf/ZzN0T90WGq4zSUBTRNvYsldPleYCbHHyUrEWaFrfOZ7iBUeD oCz81M02n+9z/pYBFBhrlbaOMPfyS5jDL87K4Stx9YY62qCmel4K1vEl6fmDsSI2zkVa gUvkavAhsN0fy0OvJwqaUgwM0RpSwZEI+ybFs=
  • In-reply-to: <4D7229B7.6030104@xxxxxxxxxx>
  • References: <AANLkTi=zggkj7wj39ObM3Y=oifW6RxyHmKo2vRnxy7u7@xxxxxxxxxxxxxx> <4D7203D2.7090708@xxxxxxxxxx> <AANLkTi=fjztZHwB-=aDCbUwMP6TpQmNSV_fHy_xzpo5F@xxxxxxxxxxxxxx> <4D7229B7.6030104@xxxxxxxxxx>

Большое спасибо, именно то, что доктор прописал! Для желающих
упростить себе жизнь клиентов ББ привожу конфиг (работает, конечно,
только при запущенном Inter-PRO):

server {
    listen               443 default;
    server_name          mysecretservername.tld;
    keepalive_timeout    70;

    ssl                  on;
    ssl_protocols        SSLv3 TLSv1;
    ssl_ciphers          AES128-SHA:AES256-SHA:RC4-SHA:DES-CBC3-SHA:RC4-MD5;
    ssl_certificate      ssl/mysecretservername.tld.pem;
    ssl_certificate_key  ssl/mysecretservername.tld.key;
    ssl_client_certificate ssl/mysecretca.pem;
    ssl_session_cache    shared:SSL:10m;
    ssl_session_timeout  10m;

    ssl_verify_client    on;

    if ($ssl_client_serial != MY_SECRET_SERIAL) {
        return   403;
    }

    location / {
        set $tmp "http://bc.isbb";;
        rewrite ^ $tmp$request_uri break;

        charset cp1251;

        sub_filter_once off;
        sub_filter "http://bc.isbb/"; "https://mysecretservername.tld/";;

        proxy_pass http://127.0.0.1:2080;
        proxy_set_header Host bc.isbb;
    }
}


5 марта 2011 г. 15:16 пользователь Alex Vorona <voron@xxxxxxxxxx> написал:
> 05.03.2011 12:18, Евгений 'Rush' Непомнящий wrote:
>> А дай пожалуйста пример конфига, возможно у меня дикий тупняк (бывает,
>> согласись). Кстати ты внимательно посмотрел запрос nginx к прокси ?
>> Там ведь не путь д.б., а URI.
> У меня создание полного URI заработало вот так
> location / {
>    proxy_set_header Host example.com;
>    set $tmp "http://example.com";;
>    rewrite ^ $tmp$request_uri break;
>    proxy_pass http://127.0.0.1:81;
> }
>
> _______________________________________________
> nginx-ru mailing list
> nginx-ru@xxxxxxxxx
> http://nginx.org/mailman/listinfo/nginx-ru
>



-- 
Cogitum ergo sum
_______________________________________________
nginx-ru mailing list
nginx-ru@xxxxxxxxx
http://nginx.org/mailman/listinfo/nginx-ru


 




Copyright © Lexa Software, 1996-2009.