
ホスト名に基づいてリクエストのゲートウェイおよびリバース プロキシとして機能する Nginx があります。
ただし、LAN 内の実際のサーバーとの通信は安全ではありません。
次の設定では接続は暗号化されたままですか、それとも実際の Web サーバーでも Apache を保護する必要がありますか?
LAN は完全に信頼できるわけではないことに注意する必要があります。
server {
listen 443 ssl;
ssl_certificate /etc/nginx/ssl/wildcard.xxxx.edu.ar.crt;
ssl_certificate_key /etc/nginx/ssl/wildcard.xxxx.edu.ar.key;
server_name
tracker.yyyy.xxxx.edu.ar;
location / {
proxy_pass http://192.168.yy.xx:8080;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
}
}
server {
listen 80;
server_name
tracker.yyy.xxxx.edu.ar;
return 301 https://$server_name$request_uri;
}