Рейтинг:-1

Nginx работает с IP-адресом, но не с именем сервера

флаг ca

У меня Nginx работает как обратный прокси перед Apache Guacamole. Все работает нормально при доступе через IP-адрес с XX.XX.XX.XX:8443. Однако я не могу получить доступ через server_name с «www.trainingserver1.com:8443». Вот файл mysite.template:

сервер {
    слушать 80 default_server;
    имя сервера _;
    вернуть 444 "Ни один сервер в настоящее время не настроен для запрошенного хоста." ;
}

сервер {
    слушать 443 ssl;
    имя_сервера *.trainingserver1.com;

    ssl_certificate /etc/nginx/ssl/self.cert;
    ssl_certificate_key /etc/nginx/ssl/self-ssl.key;

    ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
    ssl_prefer_server_ciphers включен;
    ssl_ciphers "EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH";
    ssl_ecdh_curve secp384r1;
    ssl_session_cache общий: SSL: 10 м;
    ssl_session_tickets выключен;
    ssl_stapling выключен;
    ssl_stapling_verify выключен;
# резолвер 8.8.8.8 8.8.4.4 valid=300s;
# resolver_timeout 5 с;

    #кодировка koi8-r;
    #access_log /var/log/nginx/host.access.log main;

    место расположения / {
    прокси_пасс http://гуакамоле:8080;
    прокси_буферизация выключена;
    прокси_http_версия 1.1;
    proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
    proxy_set_header Обновить $http_upgrade;
    proxy_set_header Соединение $http_connection;
    proxy_cookie_path /гуакамоле/ /;
    доступ_лог выключен;
    # разрешить большие загрузки (по умолчанию = 1 м)
    # 4096m = 4 ГБ
    client_max_body_size 4096m;
    }

    #error_page 404 /404.html;

    # перенаправить страницы ошибок сервера на статическую страницу /50x.html
    #
    error_page 500 502 503 504 /50x.html;
    местоположение = /50x.html {
        корень /usr/share/nginx/html;
    }
}

Вот файл nginx.conf:

пользователь nginx;
рабочие_процессы 1;

error_log /var/log/nginx/error.log предупреждение;
pid /var/run/nginx.pid;


События {
    worker_connections 1024;
}


http {
    включить /etc/nginx/mime.types;
    default_type application/octet-stream;

    log_format main '$remote_addr - $remote_user [$time_local] "$request" '
                      '$статус $body_bytes_sent "$http_referer" '
                      '"$http_user_agent" "$http_x_forwarded_for"';

    access_log /var/log/nginx/access.log основной;

    отправить файл включен;
    #tcp_npush включен;

    keepalive_timeout 65;

    #gzip включен;

    включить /etc/nginx/conf.d/*.conf;
}

И, наконец, вот docker-compose.yml, с которого все начинается:

версия: '3'

сети:
  гуаксеть:
    водитель: мост

Сервисы:
  гуакамоле:
    изображение: озну/гуакамоле
    container_name: гуакамоле
    тома:
      - постгрес:/config
    перезапуск: всегда
    сети:
      гуаксеть:
    разоблачать:
      - 8080
    перезапуск: всегда

  нгинкс:
   перезапуск: всегда
   изображение: nginx
   тома:
   - ./nginx/nginx.conf:/etc/nginx/nginx.conf:ro
   - ./nginx/mysite.template:/etc/nginx/conf.d/mysite.template
   - ./nginx/ssl:/etc/nginx/ssl
   порты:
   - 8443:443
   ##   среда:
   ## - NGINX_HOST=nginx
   ## - NGINX_PORT=443
   ссылки:
   - гуакамоле
   сети:
     гуаксеть:
   # устанавливаем openssl, создаем самозаверяющий сертификат и запускаем nginx
   команда: /bin/bash -c "apt-get -y update && apt-get -y install openssl && openssl req -nodes -newkey rsa:2048 -new -x509 -keyout /etc/nginx/ssl/self-ssl. key -out /etc/nginx/ssl/self.cert -subj '/C=DE/ST=BY/L=Hintertupfing/O=Dorfwirt/OU=Theke/CN=www.createyourown.domain/emailAddress=docker@createyourown .domain' && cp -f -s /etc/nginx/conf.d/mysite.template /etc/nginx/conf.d/default.conf && nginx -g 'демон выключен;'"

тома:
  постгрес:
    водитель: местный

Редактировать:

В конфиге Nginx все оказалось Ок. Это была простая проблема с записью DNS. После того, как запись DNS была исправлена, сервер Nginx стал доступен по адресу www.trainingserver1.com:8443.

Michael Hampton avatar
флаг cz
Вы выложили все свои конфиги, но забыли рассказать нам, в чем проблема. Укажите подробности, включая записи в журнале.
djdomi avatar
флаг za
Я думаю, вы столкнулись с такой проблемой, как `имя_сервера *.trainingserver1.com;`, но не `имя_сервера *.trainingserver1.com trainingsserver1.com;`, что позволило бы вам использовать сам домен, а не только поддомен домена, а также напомнить , вы хотите использовать обратный прокси для 8443...
Jeremy Beale avatar
флаг ca
@djdomi В любом случае проблема одна и та же. Я пробовал оба способа, и все же я могу получить доступ к серверу только по IP-адресу, например XX.XX.XX.XX:8443, но не по имени «www.trainingserver1.com:8443».
Jeremy Beale avatar
флаг ca
@MichaelHampton Можете ли вы воспроизвести проблему только с этими файлами? Все 3 будут в одном каталоге. Затем запустите `docker-compose up -d`, чтобы запустить nginx + гуакамоле. Наконец, попробуйте получить доступ к серверу либо по IP-адресу, либо по имени_сервера. Вот где я столкнулся с проблемой.
флаг in
Какое фактическое сообщение об ошибке вы получаете? Ваше разрешение имени работает?
djdomi avatar
флаг za
@JeremyBeale, как NGINX должен знать, когда вы НЕ устанавливаете обратный прокси-сервер для этого случая? и, кроме того, для использования *.trainingserver1.com для DNS должен быть установлен подстановочный знак или для www.trainingserver1.com должна быть установлена ​​действительная запись DNS. - так как вы не говорите истинное доменное имя, помочь вам нелегко - мы работаем здесь с [X-And-Y-Problem] (https://faq-database.de/doku.php?id=en: х-и-у-проблема)
Jeremy Beale avatar
флаг ca
@GeraldSchneider Фактическое сообщение от веб-браузера: DNS_PROBE_FINISHED_NXDOMAIN.
флаг in
Итак, у вас нет записи DNS для этого IP. Создай.
Jeremy Beale avatar
флаг ca
@GeraldSchneider Спасибо! Это работает сейчас
Рейтинг:2
флаг in

Сообщение об ошибке DNS_PROBE_FINISHED_NXDOMAIN указывает, что URL-адрес, к которому вы пытаетесь получить доступ, не может быть разрешен.

Вам необходимо создать запись DNS для этого URL-адреса.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.