0% ont trouvé ce document utile (0 vote)
6 vues5 pages

Configuration d'un Reverse Proxy Nginx

Le document décrit la configuration d'un système utilisant un reverse proxy Nginx sur une machine Debian, avec deux serveurs Apache pour héberger des sites web. Il explique le rôle du reverse proxy, notamment la répartition de charge, la sécurité et le caching, ainsi que les étapes d'installation et de configuration des fichiers nécessaires. Enfin, il aborde la configuration d'un serveur DNS sur Windows pour gérer les enregistrements nécessaires au fonctionnement du reverse proxy.

Transféré par

yanis.smartphonepixel
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
6 vues5 pages

Configuration d'un Reverse Proxy Nginx

Le document décrit la configuration d'un système utilisant un reverse proxy Nginx sur une machine Debian, avec deux serveurs Apache pour héberger des sites web. Il explique le rôle du reverse proxy, notamment la répartition de charge, la sécurité et le caching, ainsi que les étapes d'installation et de configuration des fichiers nécessaires. Enfin, il aborde la configuration d'un serveur DNS sur Windows pour gérer les enregistrements nécessaires au fonctionnement du reverse proxy.

Transféré par

yanis.smartphonepixel
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

08/11/21 - Page 1/5

B2S34 Reverse Proxy

Maquette

Nous allons utiliser 4 machines virtuelles différentes.


– 1 Windows Serveur 2012pour le DNS
– 1 Debian pour le reverse proxy (Nginx)
– 2 Debian en Serveur Apache pour nos sites web qui seront nommé site1 et site2
08/11/21 - Page 2/5

Le reverse Proxy

Principe :

Un proxy inverse (reverse proxy) ou serveur mandataire inverse1 est un type de serveur, habituellement
placé en frontal de serveurs web. Contrairement au serveur proxy qui permet à un utilisateur d'accéder au réseau
Internet, le proxy inverse permet à un utilisateur d'Internet d'accéder à des serveurs internes. Une des
applications courantes du proxy inverse est la répartition de charge (load-balancing).

Le proxy inverse est installé du côté des serveurs Internet. L'utilisateur du Web passe par son intermédiaire pour
accéder aux applications de serveurs internes. Le proxy inverse est parfois appelé substitut (surrogate).

• Cette technique permet :


• Mémoire cache : le proxy inverse peut décharger les serveurs Web de la charge de pages/objets statiques
(pages HTML, images) par la gestion d'un cache web local. La charge des serveurs Web est ainsi
généralement diminuée, On parle alors d'« accélérateur web » ou d'« accélérateur HTTP ».
• Intermédiaire de sécurité : le proxy inverse protège un serveur Web des attaques provenant de
l'extérieur. En effet, la couche supplémentaire apportée par les proxys inverses peut apporter une
sécurité supplémentaire. La ré-écriture programmable des URL permet de masquer et de contrôler, par
exemple, l'architecture d'un site web interne. Mais cette architecture permet surtout le filtrage en un
point unique des accès aux ressources Web.
• Chiffrement SSL : le proxy inverse peut être utilisé en tant que « terminateur SSL », par exemple par
l'entremise de matériel dédié,
• Répartition de charge : le proxy inverse peut distribuer la charge d'un site unique sur plusieurs serveurs
Web applicatifs. Selon sa configuration, un travail de réécriture d'URL sera donc nécessaire,
• Compression : le proxy inverse peut optimiser la compression du contenu des sites.
• Le proxy inverse peut contrôler l’authentification avant accès à un serveur Web ne possédant pas cette
fonction.
08/11/21 - Page 3/5

Configuration de NGINX
Nous installons nginx avec la commande » apt install nginx » , puis on crée le fichier /etc/nginx/sites-
available/[Link] et /etc/nginx/sites-available/[Link]

Le fichier [Link]

upstream site1{

server [Link];

server{

listen 80;

server_name [Link];

location /{

proxy_pass [Link]

}
08/11/21 - Page 4/5
Le fichier [Link]

upstream site2{

server [Link];

server{

listen 80;

server_name [Link];

location /{

proxy_pass [Link]

Pour activer un site, il faut effectuer un lien symbolique:

ln -s /etc/nginx/sites-available/[Link] /etc/nginx/sites-enabled/ [Link]

Serveurs Apache

Configurer l’adresse IP des Serveurs wzb : [Link] et [Link]

Le premier serveur web aura un fichier [Link] et le dossier du site1 : /var/www/html/site1

Le premier serveur web aura un fichier [Link] et le dossier du site2 : /var/www/html/site2


08/11/21 - Page 5/5

Serveur DNS

Sur le serveur Windows , installez le rôle DNS , puis créer un enregistrement de type A pour le reverse proxy
dans le DNS et deux CNAME pour site1 et site2 qui pointe sur l’adresse du reverse proxy.

Vous aimerez peut-être aussi