Настройка проксирования
Все файлы конфигурации должны быть созданы в каталоге /etc/ibatyr-nginx/sites-available.
Ключи и TLS-сертификаты нужно хранить в каталоге /etc/ibatyr-nginx/ssl. Новый конфигурационный файл рекомендуется создавать по имени приложения. Конфигурация файла состоит из блока\блоков server:
server {
include static/server.conf;
listen 80;
server_name example.com www.example.com; # WAF configuration.
set $BACKEND http://192.168.1.100;
location / {
include static/waf.conf;
}
}
server {
include static/server.conf;
listen 443 ssl;
ssl_certificate ssl/cert.pem;
ssl_certificate_key ssl/key.pem;
server_name example.com www.example.com; # WAF configuration.
set $BACKEND https://192.168.1.100:443;
location / {
include static/waf.conf;
}
}
Директива listen содержит параметры с номером порта, на который будет проксироваться бэкенд. Параметр ssl у данной директивы указывает на то, что трафик должен быть доступен по HTTPS.
Директивы ssl_certificate* в своих параметрах содержат пути к файлам с ssl-сертификатами и ключами. Это необходимо для того, чтобы терминировать зашифрованный TLS-трафик до его попадания на iBatyr WAF.
Директива server_name содержит доменные имена (заголовок Host), на которые будут идти запросы. Стоит отметить, что нужно указать все необходимые доменные имена, на которые они будут приходить. В противном случае, часть запросов может быть обработана некорректно.
В параметре директивы set $BACKEND передается полный адрес бэкенда с указанием протокола и номера порта (см. снимок экрана 125).
Снимок экрана 125 – Результат успешной проверки конфигурации
