Настройка проксирования

Все файлы конфигурации должны быть созданы в каталоге /etc/ibatyr-nginx/sites-available.

Ключи и TLS-сертификаты нужно хранить в каталоге /etc/ibatyr-nginx/ssl. Новый конфигурационный файл рекомендуется создавать по имени приложения. Конфигурация файла состоит из блока\блоков server:

server {
    include static/server.conf;
    listen 80;
    server_name example.com www.example.com;  # WAF configuration.

    set $BACKEND http://192.168.1.100;

    location / {
        include static/waf.conf;
    }
}

server {
    include static/server.conf;
    listen 443 ssl;
    ssl_certificate ssl/cert.pem;
    ssl_certificate_key ssl/key.pem;
    server_name example.com www.example.com;  # WAF configuration.

    set $BACKEND https://192.168.1.100:443;

    location / {
        include static/waf.conf;
    }
}

Директива listen содержит параметры с номером порта, на который будет проксироваться бэкенд. Параметр ssl у данной директивы указывает на то, что трафик должен быть доступен по HTTPS.

Директивы ssl_certificate* в своих параметрах содержат пути к файлам с ssl-сертификатами и ключами. Это необходимо для того, чтобы терминировать зашифрованный TLS-трафик до его попадания на iBatyr WAF.

Директива server_name содержит доменные имена (заголовок Host), на которые будут идти запросы. Стоит отметить, что нужно указать все необходимые доменные имена, на которые они будут приходить. В противном случае, часть запросов может быть обработана некорректно.

В параметре директивы set $BACKEND передается полный адрес бэкенда с указанием протокола и номера порта (см. снимок экрана 125).

image116

Снимок экрана 125 – Результат успешной проверки конфигурации