私有網路中的 nginx 與 haproxy

私有網路中的 nginx 與 haproxy

我目前在 OPNsense 上使用 haproxy。目前,它也設定為提供一些內部 WebGUI 服務,以傳遞我的網域的 LE 通配符憑證。主要是像是 unifi 控制器、非預設 HTTP 的網站之類的東西。但是,我缺少 WAF,就像我之前在以前的 Sophos UTM 上一樣。所以,我希望實現 nginx(順便說一句,這對它來說是全新的)。 HAproxy 除了監聽這些 WebGUI 所在的 VLAN 的網關 IP/連接埠並傳遞憑證之外什麼也不做。

我的第一個也是最重要的問題是:nginx 可以做同樣的事情嗎?還是我透過廣域網路?謝謝

答案1

nginx 有反向代理功能這將執行您所說的 haproxy 正在執行的操作,因此無需通過 WAN。您還沒有明確說明如何取得 LE 通配符憑證(DNS?網路?),但如果您可以將其取得到 haproxy,則應該能夠將其取得到 nginx。

請記住,nginx 本身不是 WAF,儘管它具有 WAF 模組,例如模組安全應用程式保護您可能需要為此付費。

相關內容