Тёмный

04-Nginx Proxy Manager. Установка и настройка. Доступ к домашним серверам с интернет. 

RomNero
Подписаться 34 тыс.
Просмотров 35 тыс.
50% 1

04-Nginx Proxy Manager. Установка и настройка. Доступ к домашним серверам с интернет.
Nginx Proxy Manager - это бесплатный Proxy на основе nginx с отличной графической оболочкой. Такое решение было выбрано из-за простоты установки и использования. А также есть возможность подключать бесплатные SSL Сертификаты с помощью Let's Encrypt.
Данная программа устанавливаться как docker контейнер.
nginxproxymanager.com/
Буду очень благодарен за поддержку в виде чашечки ☕️:
www.buymeacoffee.com/RomNero
Данное решение отлично использовать, если нужно сделать доступ с интернета ко многим Веб-, Игровым- и другим серверам по http или https. Это решение подойдет отлично как для домашнего использования так и для использовании на фирмах.
Wiki:
Обратный прокси-сервер (reverse proxy) - тип прокси-сервера, который ретранслирует запросы клиентов из внешней сети на один или несколько серверов, логически расположенных во внутренней сети. При этом для клиента это выглядит так, будто запрашиваемые ресурсы находятся непосредственно на прокси-сервере. В отличие от классического прокси, который перенаправляет запросы клиентов к любым серверам в Интернете и возвращает им результат, обратный прокси непосредственно взаимодействует лишь с ассоциированными с ним серверами и возвращает ответ только от них.

Опубликовано:

 

13 май 2021

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии : 134   
@tonnybitz3327
@tonnybitz3327 2 года назад
Отличное ВИДЕО, автор огромное спасибо, пожалуйста продолжайте вести канал, у Вас явно есть чем поделиться в плане опыта, и отличное качество подачи материала
@Arius1987
@Arius1987 Год назад
Класс, очень мощная штука- виртуальные хосты уходят в прошлое. Спасибо
@borisaleksandrovskiy1962
@borisaleksandrovskiy1962 Год назад
Отличный видео курс!👍
@BrownAleks
@BrownAleks 6 месяцев назад
Потрясающее видео! Огромное спасибо. Очень хотелось бы увидеть тему Kubernetes в вашем исполнении. =)
@countgrishnackh1610
@countgrishnackh1610 3 года назад
Большое спасибо автору за труд. Очень внятно и доходчиво объясняет. Предлагаемые им решения отлично подходят для SOHO и SMB, что мне сейчас и требуется. Сам бы я вряд ли нашел этот канал, хорошо что мне его подсказали в одном телеграм чате. Призываю всех неравнодушных купить автору "кофе", я вот уже купил одно)
@RomNero
@RomNero 3 года назад
Спасибо большое))
@notenick3785
@notenick3785 2 месяца назад
Очень крутая идея была с самого начала показать схематично, как всё будет выглядеть в итоге. Сразу все вопросы с тем что и как настраивать в nginx proxy manager отпали, огромное спасибо за объяснение!
@RomNero
@RomNero 2 месяца назад
Спасибо за позитивный отзыв 👍
@user-lw1ux3vp6k
@user-lw1ux3vp6k 11 месяцев назад
Здорово. А теперь давай видео о развертке и настройке локального DNS сервера на Linux! ))) Будет любопытно посмотреть и сравнить со своим опытом.
@user-ck3qx9pk3n
@user-ck3qx9pk3n 6 месяцев назад
RomNero, благодарствую!
@igrok13-
@igrok13- 3 месяца назад
спасибо тебе, пользуюсь твоими заметками как инструкцией, все получилось и заработало, давно хотел что то такое поднять и все шикарно
@RomNero
@RomNero 3 месяца назад
Отлично. Спасибо. 👍
@RomanMakukha
@RomanMakukha 2 месяца назад
Ровно то, что нужно, огромное спасибо
@ivangore246
@ivangore246 Год назад
Добрый день! Спасибо за отличные видео, смотрю взахлёб.
@RomNero
@RomNero Год назад
Добрый день. Спасибо. Приятного просмотра.
@dmytrokolesnyk1969
@dmytrokolesnyk1969 3 года назад
Очень рад вашим видео. Спасибо вам огромное. 1) Было бы интересно ваше мнение в видео при сравнении Seafile vs Nextcloud vs ... vs Коробочные решения NAS. 2) Был бы рад продолжению видео про mailcow и непосредственное добавление его в nginx-proxy manager.
@RomNero
@RomNero 3 года назад
Спасибо за комментарий и за идеи. По поводу cloud решений с opensource, то я перепробовал многое. Nextcloud обладает большим функционалом. На счёт Nas систем, то буду делать сравнительно видео с установками, настройками и обзором функций
@dmytrokolesnyk1969
@dmytrokolesnyk1969 3 года назад
@@RomNeroПока Seafile вышел лучше для "жирных" файлов. Но минус в том что дамп нужно скидывать куда-то, дабы доступ к файлам получить (получается минус в том что ещё нужно рассчитывать место для дампа).
@brave.circassian77
@brave.circassian77 Месяц назад
Большое спасибо!!!
@gorin1337
@gorin1337 11 месяцев назад
20:43 на этом моменте после нажатия Save и загрузки выскакивает ошибка Internal Error. Помогите решить
@srrs9616
@srrs9616 Месяц назад
решил проблему?
@antont7478
@antont7478 3 года назад
Классный видос! Вот делаю все как по инструкции - и получается на ура. Но вот если добавить где web1 docker-compose с nginx settings+php+... то поплясать приходится. Ну во всяком случае у меня не завелось сразу
@data-center-project
@data-center-project 9 месяцев назад
Полезные видео у тебя!!!
@RomNero
@RomNero 9 месяцев назад
Спасибо 👍
@userxiaomi2057
@userxiaomi2057 3 года назад
Спасибочки
@lnz9902
@lnz9902 3 года назад
Привет, прежде всего отличные видео! Затем, если ваш NPM и NGINX находятся на одном хосте, вы можете использовать сеть внутри докера для отправки трафика из NGINX-Proxy-Manager в nginx. В этом случае вам не нужно открывать какие-либо порты на nginx. Подробнее о сети внутри Docker вы можете узнать с помощью «docker network» и «docker inspect containername». Таким образом, это намного проще, и вам не нужно открывать дополнительные порты из контейнеров. Надеюсь, это поможет :)
@RomNero
@RomNero 3 года назад
Спасибо. На счёт портов это понятно. Хотел показать для людей, которые только начинают с докером. Или если используется нормальный (не контейнер) Apache или nging на этом же хосте. Для сетевого трафика внутри контейнеров лучше использовать traefik. Видео по нему буду делать немного позже. Преимущество в его втоматизации))
@dmytrokolesnyk1969
@dmytrokolesnyk1969 3 года назад
Это понятно. А как быть с Acme клиентами к примеру в mailcow ?
@RomNero
@RomNero 3 года назад
Я не использую letsencrypt от mailcow. Обычно ставлю перед mailcow прокси, который и занимается сертификатами.
@user-ju5op9yt4o
@user-ju5op9yt4o Год назад
А что лучше в качестве Reverse Proxy использовать Nginx или Apache?
@user-xh2if7qf5c
@user-xh2if7qf5c 4 месяца назад
Рекомендую для просмотра !
@RomNero
@RomNero 4 месяца назад
Спасибо 😉
@vitaliybeleginskiy4716
@vitaliybeleginskiy4716 3 года назад
через NPM есть возможность строгий редирект сделать http> https ?
@Paranoid_mp3
@Paranoid_mp3 Год назад
Лучший!!!
@RomNero
@RomNero Год назад
Спасибо 👍
@dmytrokolesnyk1969
@dmytrokolesnyk1969 3 года назад
Хотел бы видеть: 1. кошелек для донатов 2. Комплексное решение для инфраструктуры на опенсорсе с объединением всей програмно-серверной части в сеть Nginx-proxy manager: А) Почтовый сервер на mailcow; ‌ 1) Перенос почты к примеру с Gmail иои другой почты на свой личный сервер через Imapsync скрипт (Связка Perl + ... + ) Отключение двухфакторной авторизации Гугл, включение Imap в Гугле итд. Б) proxmox; в) proxmox backup manager; Г) DNS-Bind сервис; д) сервис мониторинга вэбсайтов (возможна связка Бот + bash + cron) Telegram ??? O_o ж) установка glpi + fusion inventory для хелпдеска и инвентаризации всего "автопарка" з) установка облака (Разобрать типичные ошибки при которых ничего не работает: 1) к примеру закрытые порты на роутере 80 (К примеру было проблематично с роутером Xiaomi на котором конфликтовал 80 порт и из за него Acme (SSL) не работало, следовательно mailcow не получал сертификаты ssl. Интересно получилось у меня с инфраструктурой. (Будет диалог между "Проблемой" и "Решением") Проблема: интернет нестабильный + электричество тоже хромает. Решение (3 этапа): 1) Балансировка интернет каналов на роутере Zyxel lte 3301 plus (LAN WAN + Cellular WAN 4G). 2) установка программного роутера на vps сервере с минимальным тарифом 1 ядро 1 Гб ОЗУ + 10гб жёсткий диск для vpn сервера. (думал вначале на OPNsense раскинуть, но получилось на Pfsense). 3) установка openvpn клиентов на виртуальные машины линукс Проблемы: Отсутствие PTR-записи(провайдер молчит); Решение: OpenVPN клиент + OpenVPN VPS сервер + запрос в службу поддержки моментально решило вопрос Проблема: Отсутствие TLSA у регистратора доменов Решение: Перевод домена к регистратору имён у которого есть такие возможности.
@RomNero
@RomNero 3 года назад
Спасибо за такой интересный комментарий. И за идеи тоже большое спасибо.
@VasYa
@VasYa 2 месяца назад
Для получения сертификата - ничего более не требуется кроме как иметь доменное имя прописанное в ДНС и нажать - сгенерировать SSL? Спасибо
@ches_ter6842
@ches_ter6842 Год назад
огромное спасибо! Сейчас кстати инструкция на офсайте стала короче, не требуется создания базы данных, я думал она нужна чтобы хранить учетные данные админа и т.д. но достаточно volum'оф. После перезапуска все данные пользователя сохраняются и без БД
@RomNero
@RomNero Год назад
Всегда пожалуйста. Всё данные по-прежнему хранятся в БД. Если использовать простой docker-compose, то данные хранятся в litemysql. Если же окружение большое и критическое, то лучше ставить с обычным mysql
@ches_ter6842
@ches_ter6842 Год назад
@@RomNero понятно;)
@ondest5059
@ondest5059 6 месяцев назад
Хороший материал! Жаль не затронута тема аутентификации для своих сервисов, типо Authelia или Authentik. Хочется если уж и есть доступ к своим сервисам извне, то что б доступ имело строго ограниченное количество людей)
@RomNero
@RomNero 6 месяцев назад
Спасибо за отзыв. По authentik хочу ещё сделать видео. Там смогу показать как подключать разные сервисы👍
@ondest5059
@ondest5059 6 месяцев назад
@@RomNero Да просто с этими логинами возникает много путаницы) Хочется где есть, там делегировать на отдельный сервис, а где нету, что бы она там появилась) Последнее актуально если сам какие то сервисы пишешь и аутентификация это прямо головняк конкретный)
@onlyhehe2k10
@onlyhehe2k10 Год назад
я так понял эти порты которые 80. 81. 443 нельзя изменить на произвольные? у меня например хеймдалл стоит на 80, на другом он никак не хотел запускаться
@RomNero
@RomNero Год назад
Можно изменить. При запуске npm в настройках контейнера. Но в этом нет смысла (кроме порта 81, его можно менять как угодно). А heimdall резонно поставить на другой порт.
@NoName-hi8bv
@NoName-hi8bv 9 месяцев назад
Спасибо, а я ломаю голову как убрать обращение к порту что бы попадать на разные веб сервера
@tonnybitz3327
@tonnybitz3327 2 года назад
Если можно видео по развертывания и обновлению owncloud и возможно ли это через докер, и как его обновить. Возможно многих заинтересует своё облако, ещё раз спасибо вам.
@Paranoid_mp3
@Paranoid_mp3 Год назад
Разворачиваешь в докере, и монтируешь туда диски. Собственно всё.
@VitalyGorshkov
@VitalyGorshkov Год назад
Приветствую, спасибо за видео! Установил nginx proxy manager и mailcow, Прошу подсказать, можно ли с помощью npm сделать так, чтобы при открытии mailcow mail mydomain net открывался SOGo mail mydomain net SOGo , а не админка mailcow.
@RomNero
@RomNero Год назад
Привет. Спасибо. Да, можно. Нужно настроить redirect.
@user-dr4uk9pd1f
@user-dr4uk9pd1f Месяц назад
Уважаемый ROMNERO. Пытаюсь решить проблему с доступом к подоменам и домену только из определенных стран(блокировка РФ И РБ). с nginx и модулем geoip проблем нет, но вот как интегрировать этот модуль в уже созданную конфигурацию docker proxy manager. на данный момент версия proxymanager стоит 2.11.2 и судя по ману она должна содержать модуль. однако не получается. не подскажtnt как настроить
@RomNero
@RomNero Месяц назад
Я блокирую подобные ip сегмент через Firewall, который стоит перед proxy manager.
@w41er4
@w41er4 Год назад
Отличная серия видео! Админка в Chrome кстати не запустилась. Только в Firefox. Подскажите, пожалуйста, как направить nginx-контейнер не в папку на локальном хосте а в OpenVPN тоннель?
@RomNero
@RomNero Год назад
Спасибо. Стоит указать ip адрес ресурса, на который требуется доступ. Всё делается одинаково.
@w41er4
@w41er4 Год назад
@@RomNero спасибо, всё получилось!
@dimaliybimtsev8672
@dimaliybimtsev8672 7 месяцев назад
Привет) Решил спустя год с тобой посоветоваться, а через него можно медиалпееры как то выпускать? порт 9053 amqps. Я пока напрямую занатил по порту cisco asa-server в обход нгинкса, думаю , а через него кроме веба можно также делать? или кроме https он тут не поможет?
@RomNero
@RomNero 7 месяцев назад
Привет. Можно. Нужно настраивать stream.
@user-ff3st6ih8o
@user-ff3st6ih8o 3 года назад
Спасибо за видео очень помогло, но у меня есть один вопрос, к примеру у меня есть домен exemple.com и 2 сервера с поднятыми сайтами на разных серверах - при exemple.com NMP переводит на 1 сервер с сайтом, а когда выбираешь exemple.com/****/ то он перенаправляет на другой сервер, это связано с тем что у меня есть 2 сайта они одинаковые но написаны на разных языках, на новом готова только главная страница которая размещена на exemple.com, поэтому когда заходим на exemple.com - мы попадаем на 1 сервер, когда переходим в другую вкладку например exemple.com/****/ то попадаем на другой сервер - такой сценарий можно реализовать?
@RomNero
@RomNero 3 года назад
Спасибо. Можно реализовать. Проще всего, наверное, использовать load Balance с правилами. Либо прописать правила в настройках Web сервера. Примеров много, ищи по запросам regex для Apache или Nginx. Либо в proxy Manager указать правила в перенаправлении запросов. Пробуй и тестируй, я так сразу не скажу какие параметры указывать, нужно смотреть по конкретному примеру.
@user-ff3st6ih8o
@user-ff3st6ih8o 3 года назад
@@RomNero замечательно, спасибо)
@ueukxvj
@ueukxvj 8 месяцев назад
Не очень понимаю как реализовать все в одном этом контейнере. У меня в сети есть mail и gitlab серверы. Оба строго https, т.е. так и так будем ssl-терминацию городить, а значит и сам nginx контейнер должен получать сертификаты на 80 порт. Но и бэкенды должны, т.е. я должен с 80 порта запросы вида ./well-known/отдать на тот ИП, который его запросил...простой / на 80 порт должен быть 404. Т.е. на 80 хочется пропускать только запросы letsencrypt, а 443 будет ловить доменные имена и отправлять на бэкенд шифруя в локалке. Есть кто соображает? был бы благодарен крайне за подсказку, как это в гуях натыкать и что\куда прописать в advanced
@tonnybitz3327
@tonnybitz3327 2 года назад
Вопрос в реальной ситуации как поступить разворачивать на vm с сервером убунту например ngnix manager или на этой же машине развернуть его в докер, как лучше с точки зрения отказоустойчивости, удобности обновлений, безопасности и бэкапп?
@RomNero
@RomNero 2 года назад
Все зависит от количества и важности систем, которые стоят после прокси. У меня прокси стоит на отдельном сервере, там же ещё много систем работают, которые отвечают за безопасность. На счёт отказоустойчивочти, то ещё не было случаев падения сервера. Обновление производится деплоем нового контейнера. Настройки все сохраняются. Бекап можно делать многими способами. Самый простой - делать снимок всей машины. Или можно бекапить контейнер с настройками. Решений очень много.
@tonnybitz3327
@tonnybitz3327 2 года назад
Спасибо
@0Berg0
@0Berg0 Год назад
@@RomNero про применяемые системы безопасности интересно было бы послушать. Крайне актуально для селфхостед решений.
@RomNero
@RomNero Год назад
Согласен. Системы безопасности очень актуальная и больная тема.
@denial3874
@denial3874 3 года назад
RomNero: скажите пожалуйста, а в чем отличие от обычного Nginx ?
@RomNero
@RomNero 3 года назад
Proxy Manager основан на "обычном" Nginx. И сделал просто для большего удобства
@ReadyAccaunt
@ReadyAccaunt Год назад
Спасибо за видео. Отличная инструкция по которой получилось получить доступ к локальным ресурсам из вне. Но если пытаться получить доступ к локальным ресурсам находясь в той же сети то они оказываются недоступными, т.е. кликая как в видео по доменному имени в nginx pm, ресурс не открывается. Все ресурсы подняты на proxmox, трафик гоняет opnsense. В какую сторону нужно смотреть?!
@Paranoid_mp3
@Paranoid_mp3 Год назад
Гугли hairpin nat
@RomNero
@RomNero Год назад
Спасибо за отзыв. Скорее всего, проблема в маршрутизации или npm запрещает доступ к ресурсам и локальной сети. Стоит посмотреть логи npm.
@sviatbondar1721
@sviatbondar1721 5 месяцев назад
Это что получаеться что для каждого сайта ножно либо запустить контейнер с ngnix либо запустить контейнер с node js приложением к примеру. Тоисть как я понял Nginx Proxy Manager работает только с докер контейнерами или ngnix который установлем в систему . Но вот статическую папку которая лежит на сервере он уже к ней доступа не имеет с контейнера . Правильно я понял? Или Nginx Proxy Manager имеет еще какието приемущества над обычным ngnix который установлен в систему и имеет свой конфиг.
@RomNero
@RomNero 5 месяцев назад
Для каждого сайта не нужно устанавливать новый npm. Это proxy сервер. В основе npm лежит стандартный nginx. То есть, можно всё то настроить, что и может обычный nginx. С некоторыми ограничениями.
@arm0rultimate539
@arm0rultimate539 6 месяцев назад
А если мне нужно именно перейти по внешнему(статическому) айпи, что бы зайти на игровой сервер(хттп, а значит порт 80), но когда я перехожу, выбивает страницу с 1 сервера, где стоят сайты. Можешь помочь? Порты я все пооткрывал. Когда игровой сервер запущен, открытые порты, используемые разными компонентами игры закрыты, хотя в модеме я открыл. А это значит, что порты не используются ничем, поэтому и закрыты. На игровом сервере стоит aaPanel, nginx, php, mysql. Centos 7. В панель заходит с определенным портом.
@arm0rultimate539
@arm0rultimate539 6 месяцев назад
Панель использует https соединение
@arm0rultimate539
@arm0rultimate539 6 месяцев назад
Сайты на первом сервере используют хттп (80)
@RomNero
@RomNero 6 месяцев назад
Спасибо за вопрос. Это proxy сервер, он перенаправляет запросы на основе http Header.
@user-ql7zh4zk6q
@user-ql7zh4zk6q 3 года назад
Четвертый.
@nick7902
@nick7902 2 года назад
Базу данных можно связать другим типом нетворкинга в компоузере, не используя кредов даже
@RomNero
@RomNero 2 года назад
Какие креды?
@leviofanh
@leviofanh 4 месяца назад
Спасибо за подробное видео, сам не особо понимаю, я больше линуксоид чем сисадмин, купил впс и ковыряюсь. У меня есть вопрос на который в необъятной сети рабочего ответа не нашел, как проксировать реальные хосты? В примере на видео все в контейнерах, а я имею уже рабочие сервера вне докера, на данный момент получаю доступ по портам, по этому их нужно проксировать. Проблема в том что у докера своя сеть, я не могу просто взять и прописать адрес своего локального хоста. Я пытался даже прописывать --network="host", не работает. Можно конечно ставить nginx без докера, это понятно, только вот такого удобноого UI не будет, а в конфигах ковыряться это так себе.
@RomNero
@RomNero 4 месяца назад
Спасибо за отзыв. Что бы пробросить запрос на обычный хост, то стоит просто указать ip адрес и порт.
@leviofanh
@leviofanh 4 месяца назад
@@RomNero Спасибо! Я уже думал действительно проблема в сети докера. После вашей подсказки, попробовал пересоздать контейнер с настройками по умолчанию и все заработало!
@eldarkarimov5791
@eldarkarimov5791 2 года назад
Привет, а на Nginx Proxy Manager Есть health check ?
@RomNero
@RomNero 2 года назад
Привет. Нет, нормальный healrh check никак не могут встроить. Ещё хотелось бы хотя-бы haproxy
@eldarkarimov5791
@eldarkarimov5791 2 года назад
@@RomNero Понятно Спасибо
@eldarkarimov5791
@eldarkarimov5791 2 года назад
И конечно я не заказываю и так Спасибо вам, но неплохо было бы видео про оптимальной настройки Nginx
@RomNero
@RomNero 2 года назад
Оптимальные сложно сделать. Так как для каждых веб приложений различные настройки. Есть определённый минимальный стандарт, апотом уже навешивают все остальное.
@MrDimon1231
@MrDimon1231 3 года назад
а получится ли при помощи проксим менеджера проксировать РДП ? допустим есть 1 внешний адрес и в локальной сети допустим 5 машин. Есть домен rdp1.testdomanin.ru он попадает на удаленный рабочий стол 192.168.1.5 rdp2.testdomain.ru на 192.168.1.6 и тд
@RomNero
@RomNero 3 года назад
Привет. Попробуй настроить Streams в Proxy Manager.
@MrDimon1231
@MrDimon1231 3 года назад
@@RomNero ок спасибо. У меня просто цель стоит одна. Есть сеть из примерно 250 машин на astra linux. Геораспределенная по разным городам россии. В облаке поднято 4 виртуалки с mikrotik chr и на них подняты vpn до конечных офисов. Пользователи подключаются к этим виртуалкам и работают через впн с машинами по rdp из дома. Вот хочется упростить схему убрав vpn. Потому что не обьяснишь всем как настроить впн на домашнем компе
@RomNero
@RomNero 3 года назад
Я бы оставил vpn. Как ни как это безопаснее и стабильнее. Интересная задачка... Нужно подумать как это упростить можно. На ум только приходить сделать какой-то Bastion или jump сервер
@MrDimon1231
@MrDimon1231 3 года назад
@@RomNero ну про безопасность и впн я с вами соглашусь полностью. Команда айтишников в том числе и я ходим только по впн. Но тут 2 но. 1 квалификация конечных пользователей. В большинстве случаев та организациия кого обмлуживаем не является айти компанией и там обычные пользователи которым плохо обьяснишь как нкстроить впн на компе. А настраивать по удаленке примерно 200 домашних компов пользователям ну такое. И второе это зоопарк вирусов который живет на домашних компах. В большинстве случаев там стоит старый антивирус целый пакет вирусов и не актуальные базы и весь этот зоопарк лезет в впн в рабочую сеть. Фаерволы настроны на микротиках но все равно что нибудь да словить можно
@MrDimon1231
@MrDimon1231 3 года назад
@@RomNero к примеру в винде есть такой инструмент как remote desktop gateway. Настраивается на windows server ставится как служба. Если все машинв в домене там все просто настраивается и работает из винды же по 1 доменному имени. Можно и ссл сертифкат прикрутить и тогда вообще все круто
@greezly743
@greezly743 2 года назад
Приветствую, 4 видео посмотрел, но ни где не сказано, как открыть проброс реального ip клиента, proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $remote_addr;
@RomNero
@RomNero 2 года назад
Имеется в виду без маскировки ip клиентов?
@greezly743
@greezly743 2 года назад
@@RomNero что бы сервисы за proxy manager , получали реальный ip клиентов. А то по дефолту передается локальный ip где находится proxy
@greezly743
@greezly743 2 года назад
proxy_set_header Accept-Encoding «»; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-Proto $scheme; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; не работает
@user-kh2ko3yi9d
@user-kh2ko3yi9d Год назад
А где apache?
@RomNero
@RomNero Год назад
Зачем apache?
@user-kh2ko3yi9d
@user-kh2ko3yi9d Год назад
@@RomNero все выпуски предполагалось что будет настройка апачи, а её не было. Я думал подключите апачи как backend
@ToNNaG
@ToNNaG Год назад
Никак не могу написать комментарий, удаляется что ли
@ToNNaG
@ToNNaG Год назад
Наверное из-за того что домены на реальные похожи в комментариях
@RomNero
@RomNero Год назад
Ссылки, доменные имена... RU-vid удаляет автоматически
@ToNNaG
@ToNNaG Год назад
@@RomNero вроде заменил ссылки и все равно
@ToNNaG
@ToNNaG Год назад
Отличная серия видео!!! Спасибо!. Подскажите пожалуйста. Имеется 2 домашних сервера. serv1 serv2, имеется ddns mydomain_tplinkddns_com, Так же имеются домены второго уровня mydomain1_ru mydomain2_ru. Натолкните пожалуйста на мысль как организовать что бы serv1 был привязан к mydomain1_ru и второй соответственно ко второму домену. Я так понял организовать это без VPS невозможно? Я пробросил serv1 на mydomain_tplinkddns_com:port1 а serv2 на mydomain_tplinkddns_com:port2, теперь на VPS настраиваю NPM и с помощью него хочу сделать переадресацию с mydomain_tplinkddns_com:port1 на mydomain1_ru и со вторым доменом аналогично. Правильно я мыслю? или же есть какой другой способ, без VPS? Если с VPS проще, то пусть будет с впс. Натолкните пожалуйста на мысль. Думаю вы очень хорошо разбираетесь)
@dimaliybimtsev8672
@dimaliybimtsev8672 Год назад
Самое смешное что с бесплатными ssl пашет) купил вайлдкард домен ssl и никак не работает))))))
@RomNero
@RomNero Год назад
Странно. Еще не возникали проблемы с официальными сертификатами.
@dimaliybimtsev8672
@dimaliybimtsev8672 Год назад
@@RomNero если решу эту проблему поделюсь)
@Oleg-tk2te
@Oleg-tk2te 2 месяца назад
few months later 😅
@user-qh3wr2yn2p
@user-qh3wr2yn2p 10 дней назад
А что, сударь не может открыть конфиг nginx'a и директивами сделать прописать проксю? Только мышкой умеет тыкать? Эникей...=)
@despaer7478
@despaer7478 2 года назад
version: "3" services: app: image: 'jc21/nginx-proxy-manager:latest' restart: unless-stopped ports: # These ports are in format : - '80:80' # Public HTTP Port - '443:443' # Public HTTPS Port - '81:81' # Admin Web Port # Add any other Stream port you want to expose # - '21:21' # FTP environment: DB_MYSQL_HOST: "db" DB_MYSQL_PORT: 3306 DB_MYSQL_USER: "npm" DB_MYSQL_PASSWORD: "npm" DB_MYSQL_NAME: "npm" # Uncomment this if IPv6 is not enabled on your host # DISABLE_IPV6: 'true' volumes: - ./data:/data - ./letsencrypt:/etc/letsencrypt depends_on: - db db: image: 'jc21/mariadb-aria:latest' restart: unless-stopped environment: MYSQL_ROOT_PASSWORD: 'npm' MYSQL_DATABASE: 'npm' MYSQL_USER: 'npm' MYSQL_PASSWORD: 'npm' volumes: - ./data/mysql:/var/lib/mysql
@KeyMakey
@KeyMakey Год назад
Привет. Большое спасибо за видео. У меня возникла трудность, которую всё никак не получается решить, быть может сможете мне помочь с решением. Делал всё в точности по инструкции (причём несколько раз) и при попытке логина в nginx proxymanager выскакивает ошибка "Bad Gateway". Ссылка на фото с ошибкой: drive.google.com/file/d/1BgK78EIN1MkL-wJHxtbF3GI2apLniiYc/view?usp=sharing
@KeyMakey
@KeyMakey Год назад
@@user-tl6gq2tj7c а мне помогла установка самой свежей версии согласно мануалу официального сайта. Там компоуз файл чуть-чуть другой. Однако сейчас, я борюсь с отсутствием возможности присвоить ssl сертификат домену))
@user-tl6gq2tj7c
@user-tl6gq2tj7c Год назад
@@KeyMakey во, та же беда, я правда не сайт делаю, а приложение консольное к которому трафик будет идти через nginx по ssl, очень там все замудрено с ключами
@KeyMakey
@KeyMakey Год назад
@@user-tl6gq2tj7c да капец ваще. Я уже подумываю забить с этим делом и попробовать traefik))
@user-tl6gq2tj7c
@user-tl6gq2tj7c Год назад
@@KeyMakey я буду бороться до последнего.. надо безопасно передавать коммерческие данные в проекте В общем удачи)
@seamanwolf4374
@seamanwolf4374 7 месяцев назад
@@user-tl6gq2tj7c Привет) получилось по ssl сделать?
Далее
Копия iPhone с WildBerries
01:00
Просмотров 1,1 млн