LAN 内の実際のサーバーとのリバース プロキシ通信を正しく保護する方法

LAN 内の実際のサーバーとのリバース プロキシ通信を正しく保護する方法

ホスト名に基づいてリクエストのゲートウェイおよびリバース プロキシとして機能する Nginx があります。

ただし、LAN 内の実際のサーバーとの通信は安全ではありません。

次の設定では接続は暗号化されたままですか、それとも実際の Web サーバーでも Apache を保護する必要がありますか?

LAN は完全に信頼できるわけではないことに注意する必要があります。

server {
        listen 443 ssl;

        ssl_certificate /etc/nginx/ssl/wildcard.xxxx.edu.ar.crt;
        ssl_certificate_key /etc/nginx/ssl/wildcard.xxxx.edu.ar.key;

        server_name
                tracker.yyyy.xxxx.edu.ar;
        location / {
                proxy_pass http://192.168.yy.xx:8080;
                proxy_set_header Host $host;
                proxy_set_header X-Real-IP $remote_addr;
        }
}
server {
        listen  80;
        server_name
                tracker.yyy.xxxx.edu.ar;
        return  301 https://$server_name$request_uri;
}

関連情報