Настройка проксирования
Все файлы конфигурации должны храниться в каталоге /etc/ibatyr-nginx/sites-available. Ключи и TLS-сертификаты должны храниться в каталоге /etc/ibatyr-nginx/ssl. Новый конфигурационный файл рекомендуется создавать по имени приложения. Конфигурация файла состоит из блока\блоков server. Пример конфигурации:
server { include static/server.conf; listen 80; server_name example.com www.example.com; # WAF configuration.
set $BACKEND http://192.168.1.100;
location / { include static/waf.conf; } }
server { include static/server.conf; listen 443 ssl; ssl_certificate ssl/cert.crt; ssl_certificate_key ssl/cert.key; server_name example.com www.example.com; # WAF configuration.
set $BACKEND https://192.168.1.100:443;
location / { include static/waf.conf; } }
Директива listen содержит параметры с номером порта, на который будет проксироваться бэкенд. Параметр ssl у данной директивы указывает на то, что трафик должен быть доступен по HTTPS.
Директивы ssl_certificate* в своих параметрах содержат пути к файлам с ssl-сертификатами и ключами. Это необходимо для того, чтобы терминировать зашифрованный TLS трафик до его попадания на iBatyr WAF.
Директива server_name содержит доменные имена (заголовок Host), на которые будут идти запросы. Стоит отметить, что необходимо указать все доменные имена приложения, например, www.example.com, example.com. В противном случае часть запросов может быть обработана некорректно.
В параметре директивы set $BACKEND передается полный адрес бэкенда с указанием протокола и номера порта.