Seit Tagen komme ich mit folgendem Problem nicht klar:
Wir haben eine Anwendung (Faveo), diezwei Anforderungenzum Durchlaufen des Setup-Assistenten:
HTTPS und MOD_REWRITE.
Faveo läuft auf Apache2 mit einem davor liegenden ReverseProxy in unserer DMZ.
Wenn ich unseren ReverseProxy mit einem einfachen
location / {
proxy_pass http://XXX.XXX.XXX.XXX;
}
mod_umschreiben(das ist aktiviert Apache-Seite, die Faveo dient) scheint zuarbeitenund der Faveo-Wizard wird grün.
Jedoch -Die Anwendung istnichtserviert mitHTTPS.
Deshalb kann ich nicht auf „Weiter“ klicken: Klick mich! (http; mod_rewrite)
Wenn ich jetzt die folgenden Argumente durchlaufe:
location / {
proxy_pass http://xxx.xxx.xxx.xxx;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header host $http_host;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
}
Faveo heißt jetztmit HTTPS, Abermod_umschreiben funktioniert nichtdiesmal: Klick mich! (HTTPS; kein mod_rewrite) Ein Klick auf „Weiter“ ist hier ebenfalls nicht möglich.
Habt ihr Ideen? Wie kann ich HTTPS an Apache weitergeben und trotzdem mod_rewrite auf der Apache-Seite verwenden?
NGINX-Konfiguration:
server {
listen 80;
server_name helpdesk.someurl.de;
return 301 https://$server_name$request_uri;
}
server {
listen 443 ssl http2;
ssl_protocols TLSv1.2;
server_name helpdesk.someurl.de;
# Enable SSL
ssl on;
ssl_certificate /etc/letsencrypt/live/someurl.de/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/someurl.de/privkey.pem;
client_max_body_size 50M;
ssl_session_timeout 5m;
# Set global proxy settings
proxy_read_timeout 360;
location / {
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header Host $http_host;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_pass http://XXX.XXX.XXX.XXX/;
}
error_log /var/log/nginx/helpdesk-ssl-error.log;
access_log /var/log/nginx/helpdesk-ssl-access.log;
}
Apache2:
<VirtualHost *:80>
ServerName helpdesk.someurl.de
ServerAdmin webmaster@localhost
DocumentRoot /var/www/faveo/public
<Directory /var/www/faveo/public>
Options Indexes FollowSymLinks
AllowOverride All
Require all granted
</Directory>
ErrorLog ${APACHE_LOG_DIR}/error.log
CustomLog ${APACHE_LOG_DIR}/access.log combined
</VirtualHost>
Wenn ich jetzt lösche
proxy_set_header Host $http_host;
In der NGINX-Konfiguration ist HTTPS deaktiviert, aber mod_rewrite funktioniert.
Wenn es aktiviert ist, wird HTTPS bereitgestellt, aber kein Mod_Rewrite.