
Tengo un nginx que debería enviar la ruta domain.de/pihole/* a un contenedor acoplable que ejecuta pihole. Si uso la IP del dontainer de Docker (172.20.0.2), se carga index.php, 172.20.0.2/admin y 172.20.0.2/admin/index.php también funcionan. Si uso domain.de/pihole o domain.de/pihole/admin, obtengo un 404. Si uso domain.de/pihole/admin/index.php, todo funciona. Este es mi /etc/nginx/sites-available/default:
server {
listen 80 default_server;
listen [::]:80 default_server;
root /var/www/html;
# Add index.php to the list if you are using PHP
index index.html index.htm index.nginx-debian.html;
server_name _;
location / {
# First attempt to serve request as file, then
# as directory, then fall back to displaying a 404.
try_files $uri $uri/ =404;
#proxy_pass http://172.20.0.2:25565;
}
location /pihole/ {
proxy_pass http://172.20.0.2:80/;
proxy_http_version 1.1;
proxy_set_header Host $host:$server_port;
proxy_set_header Referer $http_referer;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto https;
proxy_set_header X-Forwarded-Ssl on;
proxy_set_header X-Nginx-Proxy true;
proxy_set_header X-Client-Verify $ssl_client_verify;
proxy_set_header X-Client-DN $ssl_client_s_dn;
proxy_set_header X-SSL-Issuer $ssl_client_i_dn;
proxy_set_header Upgrade $http_upgrade;
proxy_set_header Connection "upgrade";
proxy_redirect off;
}
}
¿Alguna idea de lo que tengo que cambiar (copié la mayor parte del material "proxy_set_header" de serverfault)?
Respuesta1
Elimine el final /
de la proxy_pass
línea. El motivo se describe en el documento de contraseña_proxy
Cita:
Si se especifica proxy_pass sin un URI, el URI de solicitud se pasa al servidor de la misma forma que lo envía un cliente cuando se procesa la solicitud original, o se pasa el URI de solicitud normalizado completo al procesar el URI modificado:
location /some/path/ { proxy_pass http://127.0.0.1; }
Respuesta2
resuelto con este bloque de ubicación
location /pihole/ {
proxy_http_version 1.1;
proxy_set_header Referer $http_referer;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto https;
proxy_set_header X-Forwarded-Ssl on;
proxy_set_header X-Nginx-Proxy true;
proxy_set_header X-Client-Verify $ssl_client_verify;
proxy_set_header X-Client-DN $ssl_client_s_dn;
proxy_set_header X-SSL-Issuer $ssl_client_i_dn;
proxy_set_header Upgrade $http_upgrade;
proxy_set_header Connection "upgrade";
proxy_pass http://172.20.0.2/admin/;
}
Utilicé un poco de prueba y error con barras y el hecho de que se necesita pihole /admin
en la URL (lo que no sabía antes)