Linux – die besten Beiträge

NGINX Reverse Proxy sicher konfigurieren?

Hallo,

ich habe eine grundsätzliche Frage dazu, wie man NGINX sicher als Reverse Proxy einsetzt und leider nicht wirklich was dazu im Netz gefunden.

Mal angenommen auf Server A läuft eine Webapplikation, die auf 10.0.0.1:5000 hört und auf Server B läuft mein NGINX, der auf 10.0.0.2:80/443 hört. Ich möchte also von Server A zu B einen Reverse Proxy machen und die Verbindung soll mit TLS abgesichert sein.

upstream serverA {
    server 10.0.0.1:5000;
}

server {
    server_name example.org;
    listen [::]:443 ssl ipv6only=on;
    listen 443 ssl;
    ssl_certificate /etc/ssl/certs/example.org.crt;
    ssl_certificate_key /etc/ssl/private/example.org.key;

    location / {
        proxy_pass http://serverA;
        proxy_http_version 1.1;
        proxy_set_header Upgrade $http_upgrade;
        proxy_set_header Connection "upgrade";
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header X-Forwarded-Proto https;
        proxy_set_header X-Nginx-Proxy true;
        proxy_redirect off;
    }

}

... HTTPS redirect

Aber jetzt ist doch nicht der Traffic von Server B also dem NGINX, auf den der Nutzer zugreift zu Server A, der Webapplikation verschlüsselt oder liege ich da falsch? Falls er nicht verschlüsselt ist, wie erreiche ich das? Ist hier eine einfache Firewall Regel auf Server A schon ausreichend? Im Sinne von

ufw allow in from 10.0.0.2 to any port 5000/tcp

Danke für alle Antworten

Server, Computer, Technik, Linux, Sicherheit, IT-Sicherheit, SSL, Technologie, Webserver, nginx, Spiele und Gaming

warum deaktiviert sich die Firewall immer wieder in PureOS?

hallo

ich nutze immer wieder mal eine andere Distro eine Zeit lang, um versch. Linux Distros kennenzulernen.

Jetzt werd ich PureOS mal für 1-2 Monate nutzen. Das Problem ist, dass sich die Firewall ufw immer wieder nach einem Neustart deaktiviert bzw. beim Neustart ist sie dann abgeschaltet und ich muss sie neu starten.

Ich möchte die Firewall auf jeden Fall aktiviert haben, weil ich auch immer wieder in anderen Netzwerken unterwegs bin.

Das Problem ist, dass wenn die Firewall mal installiert ist, muss sie komischerweise auf PureOS aktiviert sein, weli man sonst nicht mehr ins Netz kommt(!). Dh wenn installiert und sie ist deaktiviert, kommt man nicht ins Netz. Das hatte ich auch noch nie!

Merkwürdig ist auch, dass wenn man das OS neu startet und ufw war vorher aktiv, dann hängtdas System beim neu booten längere Zeit und auch der Anmeldeprozess dauert lange, wenn man mal sein PW eingabl bis der Desktop kommt. Dh auch der Anmeldeprozess höngt über eine Minute.

Deinstalliere ich dann ufw wieder, hängt das System beim Booten nicht mehr.

Wie kann ich PureOS dazu bringen, die Firewall konstant aktiv zu lassen?

Hab versucht die Firewall sowohl über die Konsole zu aktivieren, und da wird gesagt beim nächsten Start sei sie dann auch aktiv, ist aber nicht der Fall.. als auch über das ZUsatztool gufw. Auch wenn ich über gufw sie aktiviere, ist sie beim nächsten System wieder deaktiviert.

Server, Linux, programmieren, Ubuntu, Linux-Server, Linux Mint, Serverprobleme, C (Programmiersprache), Debian

Meistgelesene Beiträge zum Thema Linux