| Auszug | ||
|---|---|---|
| ||
Nuclos Reverse Proxy: Apache, AJP, ProxyPass, mod_proxy_ajp, VirtualHost, HTTPS, Web Client, Rich Client. |
Sprache: Deutsch · English
Nuclos hinter einem Apache Reverse Proxy betreiben – AJP-Connector und VHost-Konfiguration für Rich- und Web Client.
| Status | ||||
|---|---|---|---|---|
|
| Status | ||||
|---|---|---|---|---|
|
| Status | ||||
|---|---|---|---|---|
|
| Status | ||||
|---|---|---|---|---|
|
| Panel | |||||
|---|---|---|---|---|---|
| |||||
Auf dieser Seite
|
...
|
Der Tomcat lässt sich hinter einem Apache Reverse Proxy
...
betreiben – z.
...
B.
...
wenn
...
Nuclos
...
über HTTPS
...
bereitgestellt werden soll,
...
Port 443 aber
...
bereits belegt ist.
...
Der AJP-Connector muss aktiviert
...
sein. Seit Nuclos 4.8.0 geht das direkt
...
im Installer
...
(Schritt „Server-Konfiguration“) – keine manuelle Tomcat-Anpassung nötig.
| Warnung | ||
|---|---|---|
| ||
Es muss zwingend das AJP-Protokoll verwendet werden, sonst wird der Zugriffspfad zur Nuclos-Instanz nicht korrekt umgesetzt. |
...
Danach muss eine neue Apache Vhost Konfiguration erstellt werden. Die Domain (nuclet.nuclos.de) muss entsprechend angepasst werden.
...
VHost anlegen und die Domain anpassen:
| Codeblock | ||
|---|---|---|
| ||
<VirtualHost *:80>
ServerName nuclet.nuclos.de
ServerAlias nuclet.nuclos.de
Redirect 301 / https://nuclet.nuclos.de/
</VirtualHost>
<VirtualHost *:443>
ServerName nuclet.nuclos.de
ServerAlias nuclet.nuclos.de
ProxyRequests Off
SSLEngine on
SSLCertificateKeyFile /etc/apache2/ssl/nuclet.nuclos.de/nuclet.nuclos.de.key
SSLCertificateFile /etc/apache2/ssl/nuclet.nuclos.de/nuclet.nuclos.de.crt
SSLCertificateChainFile /etc/apache2/ssl/nuclet.nuclos.de/Intermediate_CA_Bundle.crt
ErrorDocument 503 "/var/www/maintance.html"
<Proxy *>
Order deny,allow
Allow from all
</Proxy>
ProxyPass / ajp://localhost:8009/
ProxyPassReverse / ajp://localhost:8009/
<Location />
Order allow,deny
Allow from all
</Location>
</VirtualHost> |
...
...
Es muss zwingend das AJP Protokoll verwendet werden, da sonst der Pfad zum Zugriff auf die Nuclos Instanz nicht korrekt umgesetzt wird.
...
Modul aktivieren und Apache neu starten:
| Codeblock | ||
|---|---|---|
| ||
a2enmod proxy_ajp
service apache2 restart |
...
...
| Codeblock | |
|---|---|
|
...
| |
<VirtualHost *:80>
ServerName www.example.org
ServerAlias www.example.org
Redirect 301 / https://www.example.org
</VirtualHost>
<VirtualHost *:443>
ServerName www.example.org
ServerAlias www.example.org
ProxyRequests Off
SSLEngine on
SSLCertificateKeyFile /etc/ssl/private/ssl-cert-snakeoil.key
SSLCertificateFile /etc/ssl/certs/ssl-cert-snakeoil.pem
ErrorDocument 503 "/var/www/maintance.html"
<Proxy *>
Order deny,allow
Allow from all
</Proxy>
ProxyPass /nuclos-instanzname ajp://localhost:8010/nuclos-instanzname
ProxyPassReverse /nuclos-instanzname ajp://localhost:8010/nuclos-instanzname
ProxyPass / ajp://localhost:8010/webclient/
ProxyPassReverse / ajp://localhost:8010/webclient/
<Location />
Order allow,deny
Allow from all
</Location>
</VirtualHost> |