Versionen im Vergleich

Schlüssel

  • Diese Zeile wurde hinzugefügt.
  • Diese Zeile wurde entfernt.
  • Formatierung wurde geändert.
Auszug
hiddentrue

Nuclos Reverse Proxy: Apache, AJP, ProxyPass, mod_proxy_ajp, VirtualHost, HTTPS, Web Client, Rich Client.

globe with meridians Sprache: Deutsch · English

hammer and wrench Betrieb von Nuclos hinter einem ReverseProxy

Nuclos hinter einem Apache Reverse Proxy betreiben – AJP-Connector und VHost-Konfiguration für Rich- und Web Client.

Status
colourPurple
titleHow-to
Status
colourBlue
titleAdministrator
Status
colourGreen
titleStand: Jul 2026
Status
colourGrey
titlegilt fuer Nuclos 4.2026.x

Panel
bgColor#F4F5F7

Auf dieser Seite

Inhalt
maxLevel2
minLevel

...

2

Der Tomcat lässt sich hinter einem Apache Reverse Proxy

...

betreiben – z.

...

​B.

...

wenn

...

Nuclos

...

über HTTPS

...

bereitgestellt werden soll,

...

Port 443 aber

...

bereits belegt ist.

Tomcat konfigurieren

...

Der AJP-Connector muss aktiviert

...

sein. Seit Nuclos 4.8.0 geht das direkt

...

im Installer

...

(Schritt „Server-Konfiguration“) – keine manuelle Tomcat-Anpassung nötig.

Warnung
titleAJP

Es muss zwingend das AJP-Protokoll verwendet werden, sonst wird der Zugriffspfad zur Nuclos-Instanz nicht korrekt umgesetzt.

Apache für den Rich

...

Client (Java Web Start)

Danach muss eine neue Apache Vhost Konfiguration erstellt werden. Die Domain (nuclet.nuclos.de) muss entsprechend angepasst werden.

...

VHost anlegen und die Domain anpassen:

Codeblock
languageapache
<VirtualHost *:80>
ServerName nuclet.nuclos.de
ServerAlias nuclet.nuclos.de
Redirect 301 / https://nuclet.nuclos.de/
</VirtualHost>

<VirtualHost *:443>
ServerName nuclet.nuclos.de
ServerAlias nuclet.nuclos.de
ProxyRequests Off
SSLEngine on
SSLCertificateKeyFile /etc/apache2/ssl/nuclet.nuclos.de/nuclet.nuclos.de.key
SSLCertificateFile /etc/apache2/ssl/nuclet.nuclos.de/nuclet.nuclos.de.crt
SSLCertificateChainFile /etc/apache2/ssl/nuclet.nuclos.de/Intermediate_CA_Bundle.crt
ErrorDocument 503 "/var/www/maintance.html"
<Proxy *>
    Order deny,allow
    Allow from all
</Proxy>
ProxyPass               /       ajp://localhost:8009/
ProxyPassReverse        /       ajp://localhost:8009/
<Location />
    Order allow,deny
    Allow from all
</Location>
</VirtualHost>

...

...

Es muss zwingend das AJP Protokoll verwendet werden, da sonst der Pfad zum Zugriff auf die Nuclos Instanz nicht korrekt umgesetzt wird.

...

Modul aktivieren und Apache neu starten:

Codeblock
languagebash
a2enmod proxy_ajp
service apache2 restart

Apache

...

für den Web

...

Client

Codeblock
language

...

apache
<VirtualHost *:80>
    ServerName www.example.org
    ServerAlias www.example.org
    Redirect 301 / https://www.example.org
</VirtualHost>

<VirtualHost *:443>
    ServerName www.example.org
    ServerAlias www.example.org
    ProxyRequests Off
    SSLEngine on
    SSLCertificateKeyFile /etc/ssl/private/ssl-cert-snakeoil.key
    SSLCertificateFile    /etc/ssl/certs/ssl-cert-snakeoil.pem
    ErrorDocument 503 "/var/www/maintance.html"
    
    <Proxy *>
        Order deny,allow
        Allow from all
    </Proxy>
    ProxyPass               /nuclos-instanzname   ajp://localhost:8010/nuclos-instanzname
    ProxyPassReverse        /nuclos-instanzname   ajp://localhost:8010/nuclos-instanzname
    ProxyPass               /                     ajp://localhost:8010/webclient/
    ProxyPassReverse        /                     ajp://localhost:8010/webclient/
    <Location />
        Order allow,deny
        Allow from all
    </Location>
</VirtualHost>

Verwandte Seiten

gear Externer Zugriff auf Nuclos


Zugriff.

Öffnen →

gear SSL-Verschlüsselung


SSL.

Öffnen →