
Tenho dois aplicativos da web locais que devem ser acessíveis a partir de uma rede externa, mas apenas um IP externo. Ambos os aplicativos da web usam a porta 443 que não pode ser alterada. Portanto, a tarefa é configurar o nginx de forma que ele possa encaminhar as solicitações recebidas com base no domínio de terceiro nível. Digamos que meus aplicativos da web estejam em 192.168.1.55 e 192.168.1.65. Meu IP público é 9*.23*.15*.12 e eu configurei 2 entradas DNS A site1.example.com e site2.example.com, que são ambas mapeado para meu IP público. No meu mundo ideal, quero que o nginx encaminhe todas as solicitações recebidas com $server_name = site1.example.com para 192.168.1.55 e com $server_name = site2.example.com para 192.168.1.65 Por favor, informe como isso pode ser alcançado. No momento consegui configurar apenas o encaminhamento simples para um dos aplicativos da web.
server {
listen 443 ssl http2;
server_name site1.example.com;
ssl on;
ssl_certificate /etc/letsencrypt/live/blog.zeroxzed.ru/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/blog.zeroxzed.ru/privkey.pem;
ssl_session_timeout 5m;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_dhparam /etc/ssl/certs/dhparam.pem;
ssl_ciphers 'EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH';
ssl_prefer_server_ciphers on;
ssl_session_cache shared:SSL:10m;
location /.well-known/acme-challenge/ {
root /web/sites/example.com/www/;
}
location / {
proxy_pass https://192.168.1.55;
proxy_set_header Host $host;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Real-IP $remote_addr;
}
}