LINUX.ORG.RU
ФорумAdmin

openmeetings и nginx

 


0

1

Добрый день, проблема с openmeetings и nginx В общем поставил я опенметинг на убунту 20, всё вроде хорошо работает, дальше мне понадобилось систему в интернет вывести, тут начались пляски. Схема такая Интернет->mikrotik->nginx->openmeetinds nginx стоит на другой виртуальной машине на которой уже крутятся сайты, так как сейчас у всех бзиг на https опенмеетингс тоже начал его использовать, в общем мне надо чтобы nginx перекидывал трафик на другу машину с openmeetings. Openmeetings я посадил на 443 порт. если сделать по схеме Интернет->mikrotik->openmeetinds, то с интернета все работает, если с nginx, всё, страница авторизации, вводим логин пароль и вечная загрузка.

Так как микрот не умеет разбирать трафик ссл, я с него натом по 443 порту кидаю все на тачку с nginx который и должен разбирать ссл, сайты которые именно на этой тачке работаю норм, а вот с переадресацией на другую проблема.

конфиг nginx

{ server { listen 80; server_name conf.site1.ru www.conf.site1.ru; access_log /var/log/nginx/conf.site1.ru-access.log; error_log /var/log/nginx/conf.site1.ru-error.log; return 301 https://conf.site1.ru$request_uri; # редирект обычных запросов на https }

server { listen 443 ssl http2; server_name conf.site1.ru www.conf.site1.ru; access_log /var/log/nginx/conf.site1.ru-ssl-access.log; error_log /var/log/nginx/conf.site1.ru-ssl-error.log;

ssl_certificate   /home/site1.ru/fullchain.pem;
ssl_certificate_key  /home/site1.ru/privkey.pem;
ssl_trusted_certificate /home/site1.ru/chain.pem;
ssl_session_timeout 5m;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;

ssl_ciphers 'EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH';
ssl_prefer_server_ciphers on;
ssl_session_cache shared:SSL:10m;

location / {
proxy_pass https://192.168.0.9; 
proxy_set_header Host $host;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Real-IP $remote_addr;
}

} }

Пример брал с гугла. Подскажите, где проблема?



Последнее исправление: bogkronas (всего исправлений: 4)

Может быть в том что вы явно указываете заголовки шифрования? А оно просто не проходит на одной из узлов?

ssl_protocols TLSv1 TLSv1.1 TLSv1.2;

ssl_ciphers 'EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH';

Уберите. Посмотрите результат.

yakunin
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.