Re: nginx скрыть/подменить ай-пи клиента

2020-10-05 Пенетрантность George Shuklin
вс, 9 авг. 2020 г. в 19:30, <mailto:nefedov.y...@jinr.ru>>: On Sun, 9 Aug 2020, Иван Лох wrote: > On Sun, Aug 09, 2020 at 05:10:36PM +0300, Pavel Gaidai wrote: >>> >>> Всем привет! >>> >>> Хочу расшарить iptv знакомому, настр

Re: nginx скрыть/подменить ай-пи клиента

2020-08-09 Пенетрантность Pavel Gaidai
вс, 9 авг. 2020 г. в 19:30, : > On Sun, 9 Aug 2020, Иван Лох wrote: > > > On Sun, Aug 09, 2020 at 05:10:36PM +0300, Pavel Gaidai wrote: > >>> > >>> Всем привет! > >>> > >>> Хочу расшарить iptv знакомому, настроил nginx c proxy_pass, от

Re: nginx скрыть/подменить ай-пи клиента

2020-08-09 Пенетрантность Nefedov . Yury
On Sun, 9 Aug 2020, Иван Лох wrote: On Sun, Aug 09, 2020 at 05:10:36PM +0300, Pavel Gaidai wrote: Всем привет! Хочу расшарить iptv знакомому, настроил nginx c proxy_pass, от меня все Обычно iptv провайдеры реализуют через udp. Для того чтобы превратить трафик в http используется udp-http

Re: nginx скрыть/подменить ай-пи клиента

2020-08-09 Пенетрантность Иван Лох
On Sun, Aug 09, 2020 at 05:10:36PM +0300, Pavel Gaidai wrote: > > > > Всем привет! > > > > Хочу расшарить iptv знакомому, настроил nginx c proxy_pass, от меня все Обычно iptv провайдеры реализуют через udp. Для того чтобы превратить трафик в http используется udp-http p

Re: nginx скрыть/подменить ай-пи клиента

2020-08-09 Пенетрантность Pavel Gaidai
Nginx записывает в лог соединение из интернета, но vlc выдает ошибку Этот источник не открывается: VLC не может открыть MRL 'http://1.1.1.1:'. Ищите более подробную информацию в лог-файле. Из лога vlc: -- logger module started -- main: Запуск vlc с интерфейсом по умолчанию. Используйте 'cvlc

Re: nginx скрыть/подменить ай-пи клиента

2020-08-09 Пенетрантность neo
nginx не должен по умолчанию передавать IP клиента в режиме proxy это настраивается отдельно [1] думаю, проблема в чём-то другом (идей нет) [1] https://nginx.org/en/docs/http/ngx_http_realip_module.html ‐‐‐ Original Message ‐‐‐ On Sunday, August 9, 2020 12:38 PM, Pavel Gaidai wrote

nginx скрыть/подменить ай-пи клиента

2020-08-09 Пенетрантность Pavel Gaidai
Всем привет! Хочу расшарить iptv знакомому, настроил nginx c proxy_pass, от меня все работает, а от знакомого не хочет, думаю у провайдера установлена блокировка ай-пи не из диапазона провайдера. Подскажите, как скрыть/подменить ай-пи клиента, чтобы сервис провайдера думал что соединение идет с

Re: nginx и проксирование

2018-10-06 Пенетрантность Victor Wagner
сервисов фронтенд-прокси. > > > > Хм... Т.е., я завожу в своей зоне ещё три домена. При обращении к ним, Не домена, а хоста. И все их A-записи указывают на один и тот же IP-адрес - тот, на котором nginx. В конфиге у nginx пишем, что если к нему пришли, указав в http запросе такой-то хос

Re: nginx и проксирование

2018-10-06 Пенетрантность artiom
06.10.2018 13:46, Victor Wagner пишет: > On Sat, 6 Oct 2018 12:56:42 +0300 > artiom wrote: > >> 05.10.2018 22:54, Victor Wagner пишет: >>> В Fri, 5 Oct 2018 22:32:47 +0300 >>> artiom пишет: >>> >>>> Да, nginx ни в чём, ни в чём не ви

Re: nginx и проксирование

2018-10-06 Пенетрантность Victor Wagner
On Sat, 6 Oct 2018 12:56:42 +0300 artiom wrote: > 05.10.2018 22:54, Victor Wagner пишет: > > В Fri, 5 Oct 2018 22:32:47 +0300 > > artiom пишет: > > > >> Да, nginx ни в чём, ни в чём не виноват. > >> Это на странице прописано включение css от корня и б

Re: nginx и проксирование

2018-10-06 Пенетрантность artiom
05.10.2018 22:54, Victor Wagner пишет: > В Fri, 5 Oct 2018 22:32:47 +0300 > artiom пишет: > >> Да, nginx ни в чём, ни в чём не виноват. >> Это на странице прописано включение css от корня и браузер, >> соответственно, делает GET запрос. >> Вопрос, как сделать

Re: nginx и проксирование

2018-10-05 Пенетрантность Victor Wagner
В Fri, 5 Oct 2018 22:32:47 +0300 artiom пишет: > Да, nginx ни в чём, ни в чём не виноват. > Это на странице прописано включение css от корня и браузер, > соответственно, делает GET запрос. > Вопрос, как сделать, не заводя корень, и возможно ли это? А подумать? Вот у нас есть

Re: nginx и проксирование

2018-10-05 Пенетрантность artiom
Да, nginx ни в чём, ни в чём не виноват. Это на странице прописано включение css от корня и браузер, соответственно, делает GET запрос. Вопрос, как сделать, не заводя корень, и возможно ли это? У меня уже этих доменов штук 7, а здесь не Transmission, а сразу три сервиса висит за LDAP авторизацией

Re: nginx и проксирование

2018-10-05 Пенетрантность Victor Wagner
On Fri, 5 Oct 2018 01:50:55 +0300 artiom wrote: > В Docker-контейнере крутится nginx, который при обращении по > определённому пути перенаправляет запрос к сервису во внутренней сети. > > Например, так: > > location /youtube-dl/ { > #auth_request /auth-proxy;

nginx и проксирование

2018-10-04 Пенетрантность artiom
В Docker-контейнере крутится nginx, который при обращении по определённому пути перенаправляет запрос к сервису во внутренней сети. Например, так: location /youtube-dl/ { #auth_request /auth-proxy; proxy_pass http://youtube-dl-webui:5000/; } Т.е., фактически, работает

[BTS#883104] po-debconf://nginx/ru.po

2017-11-29 Пенетрантность Lev Lamberov
Добрый день! Это письмо предназначено для автоматической регистрации перевода в системе учёта. Всего наилучшего! Лев

Re: poll() timeout в PHP-FPM при получении запросов от Nginx

2013-12-09 Пенетрантность Andrey Melnikoff
Bogdan bog...@gmail.com wrote: [-- text/plain, кодировка quoted-printable, кодировка: KOI8-R, 196 строк --] Добрый день. Синкуки - сервер доступен в интернете напрямую, syn flood на tcp/80 периодически случался. Судя по dmesg синкуки активируются только на 80 порт. Поптался под нагрузкой

Re: poll() timeout в PHP-FPM при получении запросов от Nginx

2013-11-26 Пенетрантность Andrey Melnikoff
Bogdan bog...@gmail.com wrote: [-- text/plain, кодировка base64, кодировка: KOI8-R, 34 строк --] Добрый вечер. Бэклог в php-fpm я отключил в силу того, что не был полностью уверен, идёт ли речь о tcp-бэклоге, либо просто о некой внутренней очереди. Параметры sysctl (сверх стандартных)

Re: poll() timeout в PHP-FPM при получении запросов от Nginx

2013-11-26 Пенетрантность Bogdan
Добрый день. Синкуки - сервер доступен в интернете напрямую, syn flood на tcp/80 периодически случался. Судя по dmesg синкуки активируются только на 80 порт. Поптался под нагрузкой отключить синкуки - не помогло. # netstat -s Ip: 680437848 total packets received 0 forwarded 5 with

Re: poll() timeout в PHP-FPM при получении запросов от Nginx

2013-11-25 Пенетрантность Andrey Melnikoff
Bogdan bog...@gmail.com wrote: [-- text/plain, кодировка base64, кодировка: KOI8-R, 63 строк --] [skipp] В пятницу уменьшил бэклог (в php-fpm, а не в sysctl) с 512 до 0 и возможно проблема перешла в новую фазу - nginx теперь периодически не может установить соединение с бэкендом, есть

Re: poll() timeout в PHP-FPM при получении запросов от Nginx

2013-11-25 Пенетрантность Bogdan
Melnikoff temnota+n...@kmv.ru Bogdan bog...@gmail.com wrote: [-- text/plain, кодировка base64, кодировка: KOI8-R, 63 строк --] [skipp] В пятницу уменьшил бэклог (в php-fpm, а не в sysctl) с 512 до 0 и возможно проблема перешла в новую фазу - nginx теперь периодически не может установить

Re: poll() timeout в PHP-FPM при получении запросов от Nginx

2013-11-23 Пенетрантность Andrey Melnikoff
poll() зависает на 5 секунд блокируя работу интерпретатора.^M Скорее всего, по той причине, что никаких данных по сети не приходит. Не совсем тут понятно, что значит никаких данных по сети не приходит - т.е. удалённая сторона, в данном случае nginx, установила tcp-соединение

Re: poll() timeout в PHP-FPM при получении запросов от Nginx

2013-11-23 Пенетрантность Bogdan
В первом описываемом случае был поставлен как раз тот самый Nginx из бэкпортов, на неделе поставлю оригинальную сборку последней версии предоставленную производителем. Вообще, мне кажется, дело там всё-таки в ядре либо в PHP - попытки установить соединения nginx делает, соединения в состоянии

Re: poll() timeout в PHP-FPM при получении запросов от Nginx

2013-11-20 Пенетрантность Bogdan
приходит. Не совсем тут понятно, что значит никаких данных по сети не приходит - т.е. удалённая сторона, в данном случае nginx, установила tcp-соединение, но данных в него не послала? Сравнивал с нормальным режимом функционирования системы - там таких пауз и близко не наблюдается. Вероятность

Re: poll() timeout в PHP-FPM при получении запросов от Nginx

2013-11-20 Пенетрантность Andrey Tataranovich
В Wed, 20 Nov 2013 12:03:50 +0300 Bogdan bog...@gmail.com пишет: Не совсем тут понятно, что значит никаких данных по сети не приходит - т.е. удалённая сторона, в данном случае nginx, установила tcp-соединение, но данных в него не послала? Сравнивал с нормальным режимом функционирования

Re: poll() timeout в PHP-FPM при получении запросов от Nginx

2013-11-20 Пенетрантность Eugene Berdnikov
совсем тут понятно, что значит никаких данных по сети не приходит - т.е. удалённая сторона, в данном случае nginx, установила tcp-соединение, но данных в него не послала? Может быть и так, но возможно данные посылались и потерялись где-то по пути... Нужно не фантазировать а опираться на факт, что

Re: poll() timeout в PHP-FPM при получении запросов от Nginx

2013-11-20 Пенетрантность Dmitrii Kashin
Andrey Tataranovich tataranov...@gmail.com writes: В Wed, 20 Nov 2013 12:03:50 +0300 Bogdan bog...@gmail.com пишет: Я тоже рассматриваю проблему межсерверной сетью, но варианты какая-то проблема в ядре с одной из сторон и nginx перестал посылать запросы пока не могу исключить. Даунгрейд

Re: poll() timeout в PHP-FPM при получении запросов от Nginx

2013-11-20 Пенетрантность Andrey Tataranovich
В Wed, 20 Nov 2013 14:52:05 +0400 Dmitrii Kashin free...@freehck.ru пишет: Но кстати хороший вопрос всё же - а когда эта проблема появилась, заметили? В первом письме сказано, что заметили после обновления со squeeze до wheezy. -- WBR, Andrey Tataranovich -- To UNSUBSCRIBE, email to

Re: poll() timeout в PHP-FPM при получении запросов от Nginx

2013-11-20 Пенетрантность Bogdan
, что никаких данных по сети не приходит. Не совсем тут понятно, что значит никаких данных по сети не приходит - т.е. удалённая сторона, в данном случае nginx, установила tcp-соединение, но данных в него не послала? Может быть и так, но возможно данные посылались и потерялись где-то по

poll() timeout в PHP-FPM при получении запросов от Nginx

2013-11-19 Пенетрантность Bogdan
подключение от nginx на соседнем сервере. Т.е. непонятно по какой причине poll() зависает на 5 секунд блокируя работу интерпретатора. Вероятность проблемы может быть весьма высокой, например 1/60, что при условии получения 1000-1500 запросов в секунду очень болезненно. Подскажите, куда дальше копать

Re: poll() timeout в PHP-FPM при получении запросов от Nginx

2013-11-19 Пенетрантность Eugene Berdnikov
On Tue, Nov 19, 2013 at 11:58:33PM +0300, Bogdan wrote: Т.е. непонятно по какой причине poll() зависает на 5 секунд блокируя работу интерпретатора. Скорее всего, по той причине, что никаких данных по сети не приходит. Вероятность проблемы может быть весьма высокой, например 1/60, что при

nging http section configuration and /etc/nginx/conf.d

2013-10-08 Пенетрантность Vladimir Skubriev
Мне нужно добавить дополнительные настройки в секцию http { ssl_session_cache shared:SSL:10m; ssl_session_timeout 5m; ssl_prefer_server_ciphers on; ssl_stapling on; resolver 8.8.8.8; } которые отствуют в основном конфиг файле nginx: /etc/nginx/nginx.conf 1. Могу ли я добавить это не в /etc

Re: nging http section configuration and /etc/nginx/conf.d

2013-10-08 Пенетрантность Alexander Wiedergold WIEDERGOLD.NET
Am 08.10.2013 11:40, schrieb Vladimir Skubriev: Мне нужно добавить дополнительные настройки в секцию http { ssl_session_cache shared:SSL:10m; ssl_session_timeout 5m; ssl_prefer_server_ciphers on; ssl_stapling on; resolver 8.8.8.8; } которые отствуют в основном конфиг файле nginx: /etc/nginx

Re: nging http section configuration and /etc/nginx/conf.d

2013-10-08 Пенетрантность Aleksandr Sytar
отствуют в основном конфиг файле nginx: /etc/nginx/nginx.conf 1. Могу ли я добавить это не в /etc/nginx/nginx.conf а а /etc/nginx/conf.d/http_**addition Смотря в какую секцию конфига будут подключаться файла. Обычно там определяются различные сервера которые уже входят в состав http. Наверно лучше

работа клиентов ЛВС с веб сервером через nginx proxy на шлюзе.

2013-10-01 Пенетрантность Vladimir Skubriev
Такую конфигураию мне предложил один знакомый. Но я что то не совсем верю в то, что она единственная из возможных. Есть два сайта на внутреннем сервере, оба работают по http и https сейчас на apache Есть шлюз с nginx proxy, который пока пробрасывает только один сайт и только по http

Re: работа клиентов ЛВС с веб сервером через nginx proxy на шлюзе.

2013-10-01 Пенетрантность Vladimir Skubriev
On 10/01/2013 11:41 AM, Vladimir Skubriev wrote: Такую конфигураию мне предложил один знакомый. Совсем забыл сказать в моей сети есть DNS сервер который домен example1.example.com резолвит во внутренний адрес веб сервера. я конечно могу сделать хук, то есть резолвить example1.example.com

Re: работа клиентов ЛВС с веб сервером через nginx proxy на шлюзе.

2013-10-01 Пенетрантность Artem Chuprina
Но я что то не совсем верю в то, что она единственная из возможных. Скорее всего, не единственная. У нас вообще довольно редко бывает единственная возможность :) VS Есть два сайта на внутреннем сервере, оба работают по http и https сейчас на VS apache VS Есть шлюз с nginx proxy, который пока

Re: Посоветуйте качественный лёгкий веб-сервер для замены nginx.

2013-08-07 Пенетрантность Bogdan
Спасибо. Этот костыль (и pam ещё) рассматривал. Не пригоден к промышленной эксплуатации, т.к. в случае проблем с откликом ldap _весь_ nginx превращается в тыкву. Сответсвующий вопрос задавал в профильной рассылке - подтвердили наличие проблемы у обоих сторонних модулей. 2013/8/6 Alexander

Посоветуйте качественный лёгкий веб-сервер для замены nginx.

2013-08-06 Пенетрантность Bogdan
Доборый день. Хочу избавится от nginx в продакшене. Посоветуйте пожалуйста качественный лёгковесный веб-сервер с поддержкой авторизации во ldap. В nginx сейчас не устаривает отсутсвие нормальной поддержки внешней авторизации. Спасибо! -- WBR, Bogdan B. Rudas

Re: Посоветуйте качественный лёгкий веб-сервер для замены nginx.

2013-08-06 Пенетрантность Alexander Konotop
В Tue, 6 Aug 2013 16:04:01 +0300 Bogdan bog...@gmail.com пишет: Доборый день. Хочу избавится от nginx в продакшене. Посоветуйте пожалуйста качественный лёгковесный веб-сервер с поддержкой авторизации во ldap. В nginx сейчас не устаривает отсутсвие нормальной поддержки внешней авторизации

Re: nginx proxy

2013-06-01 Пенетрантность Alex Dubinin
В Sat, 1 Jun 2013 00:29:27 +0400 Eugene Berdnikov b...@protva.ru пишет: On Fri, May 31, 2013 at 10:25:07PM +0400, Alex Dubinin wrote: В Fri, 24 May 2013 13:14:57 +0400 Artem Chuprina r...@ran.pp.ru пишет: Alex Dubinin - debian-russian@lists.debian.org @ Fri, 24 May 2013 10:43:31

Re: nginx proxy

2013-05-31 Пенетрантность Alex Dubinin
В Fri, 24 May 2013 13:14:57 +0400 Artem Chuprina r...@ran.pp.ru пишет: Alex Dubinin - debian-russian@lists.debian.org @ Fri, 24 May 2013 10:43:31 +0400: AD Т.е. Вы думаете бесперспективно? Я думаю, да. Потому что в ответе может быть ни разу не HTML, а флеш или java applet, потому что

Re: nginx proxy

2013-05-31 Пенетрантность Eugene Berdnikov
On Fri, May 31, 2013 at 10:25:07PM +0400, Alex Dubinin wrote: В Fri, 24 May 2013 13:14:57 +0400 Artem Chuprina r...@ran.pp.ru пишет: Alex Dubinin - debian-russian@lists.debian.org @ Fri, 24 May 2013 10:43:31 +0400: AD Т.е. Вы думаете бесперспективно? Я думаю, да. Потому что в

Re: nginx proxy

2013-05-24 Пенетрантность Alex Dubinin
файл находится на @url и правильно к нему обращаться /test/image.png!!! В nginx же обработка корня задана своим location и потому подобный запрос уже никогда не попадет на @url. Родилась идея конечно сделать через try, но! при наличии нескольких одинаковых файлов в разных location (а

Re: nginx proxy

2013-05-24 Пенетрантность Artem Chuprina
Alex Dubinin - debian-russian@lists.debian.org @ Fri, 24 May 2013 08:05:28 +: AD Спасибо за Ваш ответ! Вы абсолютно верно поняли что именно мне AD нужно настроить. Документацию по ссылке выше, а также гугл уже AD обчитался. Логика подсказывает что не nginx'а это дело AD анализировать

Re: nginx proxy

2013-05-24 Пенетрантность Alex Dubinin
Здравствуйте, Artem. Вы писали 24 мая 2013 г., 10:36:59: Alex Dubinin - debian-russian@lists.debian.org @ Fri, 24 May 2013 08:05:28 +: AD Спасибо за Ваш ответ! Вы абсолютно верно поняли что именно мне AD нужно настроить. Документацию по ссылке выше, а также гугл уже AD обчитался.

Re: nginx proxy

2013-05-24 Пенетрантность Artem Chuprina
Alex Dubinin - debian-russian@lists.debian.org @ Fri, 24 May 2013 10:43:31 +0400: AD Спасибо за Ваш ответ! Вы абсолютно верно поняли что именно мне AD нужно настроить. Документацию по ссылке выше, а также гугл уже AD обчитался. Логика подсказывает что не nginx'а это дело AD анализировать

Re: nginx proxy

2013-05-24 Пенетрантность Alex Dubinin
Здравствуйте, Artem. Вы писали 24 мая 2013 г., 13:14:57: Alex Dubinin - debian-russian@lists.debian.org @ Fri, 24 May 2013 10:43:31 +0400: AD Спасибо за Ваш ответ! Вы абсолютно верно поняли что именно мне AD нужно настроить. Документацию по ссылке выше, а также гугл уже AD обчитался.

Re: nginx proxy

2013-05-24 Пенетрантность Artem Chuprina
Alex Dubinin - debian-russian@lists.debian.org @ Fri, 24 May 2013 14:07:11 +0400: AD и прочем тоже думал. и почему разрабы не могли сделать css/style.css AD вместо /css/style.css (к примеру) - проблема была бы решена. Потому что /css/style.css работает с любого уровня иерархии. Так что

Re: nginx proxy

2013-05-23 Пенетрантность Andrey Melnikoff
Alex Dubinin maillist.deb...@gmail.com wrote: то все работает, если же сделать как требуется в задаче: location /path1 { proxy_pass http://server_name_2:8082; } то ничего не работает, ничего не отображается в браузере.

Re: nginx proxy

2013-05-23 Пенетрантность Artem Chuprina
браузера идет на /picture1.jpg? Указанная документация рассказывает, как преобразовать /path1/picture1.jpg в /picture1.jpg на том сервере, а насчет преобразования /picture1.jpg в /path1/picture1.jpg в ответе сервера там ни слова. Я так понимаю, эту задачу nginx вообще не решает, хоть обчитайся

Re: nginx proxy

2013-05-23 Пенетрантность Alex Dubinin
слова. Я так понимаю, эту задачу nginx вообще не решает, хоть обчитайся документации. Спасибо за Ваш ответ! Вы абсолютно верно поняли что именно мне нужно настроить. Документацию по ссылке выше, а также гугл уже обчитался. Логика подсказывает что не nginx'а это дело анализировать что он выдает, но

nginx proxy

2013-05-22 Пенетрантность Alex Dubinin
Собственно есть задача - настроить в nginx проксирование к нескольким серверам сразу. Задача казалось тривиальной, т.к. я ее уже не раз выполнял, но в более простом виде - как frontend к apache. Суть задачи: требуется, чтобы по адресу server_name_1:80/path1/ открывался server_name_2:8082/. Это в

Re: Сервер с nginx иногда не отвечает на SYN

2013-01-21 Пенетрантность Eugene B. Berdnikov
On Mon, Jan 21, 2013 at 01:41:44PM +0400, Алексей Малов wrote: В итоге всё заработало при больших бэклогах и выключенных синкуках: net.ipv4.tcp_max_syn_backlog = 262144 net.ipv4.tcp_syncookies = 0 Синкуки после окончания тестирования лучше всё-таки включить... :) -- Eugene Berdnikov --

Re: Сервер с nginx иногда не отвечает на SYN

2013-01-19 Пенетрантность Eugene Berdnikov
On Thu, Jan 17, 2013 at 05:23:56PM +0400, Алексей Малов wrote: 17 января 2013 г., 17:02 пользователь Eugene Berdnikov b...@protva.ruнаписал: netstat -s ... Мне кажутся подозрительными следующие три момента: TcpExt: 4659815 SYN cookies sent 4307580 SYN cookies received

Сервер с nginx иногда не отвечает на SYN

2013-01-17 Пенетрантность Алексей Малов
Добрый день. Столкнулся со следующей ситуацией. Есть сервер с Debian Squeeze, на нём установлен nginx 0.7.67 (из репозитория). В принципе, всё работает без проблем, но заметили, что иногда не получается приконнектиться к порту. SYN приходит, ответа нет. Пробовал включить syncookies, это несколько

Re: Сервер с nginx иногда не отвечает на SYN

2013-01-17 Пенетрантность Eugene Berdnikov
On Thu, Jan 17, 2013 at 03:51:24PM +0400, Алексей Малов wrote: На всякий случай ??? SYNы до сервера точно доходят, снимал tcpdump, в нём они видны. Подскажите, пожалуйста, что смотреть, куда копать, кто сталкивался? Покажите uname -r sysctl -a | fgrep conn netstat -s -- Eugene

Re: Сервер с nginx иногда не отвечает на SYN

2013-01-17 Пенетрантность Алексей Малов
17 января 2013 г., 17:02 пользователь Eugene Berdnikov b...@protva.ruнаписал: On Thu, Jan 17, 2013 at 03:51:24PM +0400, Алексей Малов wrote: На всякий случай ??? SYNы до сервера точно доходят, снимал tcpdump, в нём они видны. Подскажите, пожалуйста, что смотреть, куда копать, кто

Пакет с веб-приложением и NGINX

2012-12-11 Пенетрантность Sergey Stolyarov
Здравствуйте. Как правильнее всего сделать пакет с веб-приложением, чтобы оно работало из-под nginx сразу после установки? Можно, конечно, положить при установке файл в /etc/nginx/sites-available или в /etc/nginx/conf.d, но насколько это правильно? Приложение специфичное, оно должно висеть на

Re: Пакет с веб-приложением и NGINX

2012-12-11 Пенетрантность Dmitry E. Oboukhov
Здравствуйте. Как правильнее всего сделать пакет с веб-приложением, чтобы оно работало из-под nginx сразу после установки? Можно, конечно, положить при установке файл в /etc/nginx/sites-available или в /etc/nginx/conf.d, но насколько это правильно? Приложение специфичное, оно должно висеть

Re: Пакет с веб-приложением и NGINX

2012-12-11 Пенетрантность Sergey Korobitsin
Dmitry E. Oboukhov ☫ → To debian-russian@lists.debian.org @ Tue, Dec 11, 2012 15:55 +0400 Здравствуйте. Как правильнее всего сделать пакет с веб-приложением, чтобы оно работало из-под nginx сразу после установки? Можно, конечно, положить при установке файл в /etc/nginx/sites-available

NGINX и динамический IP адрес.

2012-12-09 Пенетрантность Gusev A.M.
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 nginx version: nginx/1.2.1(из бэкпортов) Часть конфига: upstream webservers { server web1.example.com:8080 max_fails=3 fail_timeout=180s; server web2.example.com:8080 backup

Re: NGINX и динамический IP адрес.

2012-12-09 Пенетрантность Aleksandr Sytar
10 декабря 2012 г., 6:32 пользователь Gusev A.M. ar...@128b.net написал: Часть конфига: upstream webservers { server web1.example.com:8080 max_fails=3 fail_timeout=180s; server web2.example.com:8080 backup; } В текущем виде в рамках nginx эта задача вряд ли сможет быть решена - резолв

nginx 1.2.0-2: Please update debconf PO translation for the package nginx

2012-06-11 Пенетрантность Christian Perrier
Hi, The debian-l10n-english team has reviewed the debconf templates for nginx. This process has resulted in changes that may make your existing translation incomplete. A round of translation updates is being launched to synchronize all translations. Please send the updated file as a wishlist

Мониторинг производительности nginx

2012-03-28 Пенетрантность Bogdan
Добрый день: хочется получать из nginx тем или иным способом среднее время обработки запроса. А в идеальном случае - усредненное время ответа бэкенда агрегированное, например, за секунду. И всё это в приближенном к реальному времени. Про stub_status знаю и использую. Про кастомный формат лога тоже

Re: Мониторинг производительности nginx

2012-03-28 Пенетрантность Eugene Berdnikov
On Wed, Mar 28, 2012 at 04:25:51PM +0300, Bogdan wrote: Добрый день: хочется получать из nginx тем или иным способом среднее время обработки запроса. А в идеальном случае - усредненное время ответа бэкенда агрегированное, например, за секунду. И всё это в приближенном к реальному времени. Про

Re: Мониторинг производительности nginx

2012-03-28 Пенетрантность Bogdan
On Wed, Mar 28, 2012 at 4:41 PM, Eugene Berdnikov b...@protva.ru wrote: On Wed, Mar 28, 2012 at 04:25:51PM +0300, Bogdan wrote: Добрый день: хочется получать из nginx тем или иным способом среднее время обработки запроса. А в идеальном случае - усредненное время ответа бэкенда агрегированное

Re: Пустые tcp-сессии и nginx

2012-01-11 Пенетрантность Boris Bobrov
В сообщении от Среда 11 января 2012 00:09:51 Bogdan написал: Добрый день. Внезапно в логе nginx обнаружилась масса HTTP-запросов с кодом 400 Wireshark показал, что с сервером постоянно устанавливаются пустые tcp-соединения (корректные на первый взгляд), которые сразу же и закрываются без

Re: Пустые tcp-сессии и nginx

2012-01-11 Пенетрантность Bogdan
2012/1/11 Boris Bobrov breton.li...@gmail.com: В сообщении от Среда 11 января 2012 00:09:51 Bogdan написал: Добрый день. Внезапно в логе nginx обнаружилась масса HTTP-запросов с кодом 400 Wireshark показал, что с сервером постоянно устанавливаются пустые tcp-соединения (корректные на первый

Re: Пустые tcp-сессии и nginx

2012-01-10 Пенетрантность Alexander Konotop
В Tue, 10 Jan 2012 21:09:51 +0200 Bogdan bog...@gmail.com пишет: Добрый день. Внезапно в логе nginx обнаружилась масса HTTP-запросов с кодом 400 Wireshark показал, что с сервером постоянно устанавливаются пустые tcp-соединения (корректные на первый взгляд), которые сразу же и закрываются

Re: nginx: однотипные сервера

2011-10-07 Пенетрантность Alexander GQ Gerasiov
Wed, 5 Oct 2011 14:49:04 +0400 Dmitry E. Oboukhov un...@debian.org wrote: имеется порядка 5 однотипных серверов. у которых конфиг nginx отличается только 1. путями к корню проекта 2. хост-именами серверов иногда встает задача добавить роут с правилом. приходится это делать для

Re: nginx: однотипные сервера

2011-10-06 Пенетрантность Dmitry E. Oboukhov
имеется порядка 5 однотипных серверов. у которых конфиг nginx отличается только 1. путями к корню проекта 2. хост-именами серверов иногда встает задача добавить роут с правилом. приходится это делать для всех серверов. хотелось бы как-то упростить. например вынести общую

Re: nginx: однотипные сервера

2011-10-06 Пенетрантность Sergey Korobitsin
Dmitry E. Oboukhov ☫ → To Sergey Korobitsin @ Thu, Oct 06, 2011 10:06 +0400 ну например такой (в реале конфиг из 23 локейшенов) server_name abc.ru; location / { root /path/to/project/public; } location /trs/ { rewrite ^(/trs)(/.*)$ $2 break; proxy_pass

Re: nginx: однотипные сервера

2011-10-06 Пенетрантность Dmitry E. Oboukhov
ну например такой (в реале конфиг из 23 локейшенов) server_name abc.ru; location / { root /path/to/project/public; } location /trs/ { rewrite ^(/trs)(/.*)$ $2 break; proxy_pass http://backend1; proxy_set_headerHost$host;

Re: nginx: однотипные сервера

2011-10-06 Пенетрантность Ivan Shmakov
Dmitry E Oboukhov un...@debian.org writes: […] вот выделить единую часть в пути /path/to/projects/abc.ru и /path/to/projects к сожалению не получается ( Даже с использованием опции bind команды mount(8)? # mkdir -- /srv/www/{first,second,third} # mount --bind /fisrt/prefix/

nginx: однотипные сервера

2011-10-05 Пенетрантность Dmitry E. Oboukhov
имеется порядка 5 однотипных серверов. у которых конфиг nginx отличается только 1. путями к корню проекта 2. хост-именами серверов иногда встает задача добавить роут с правилом. приходится это делать для всех серверов. хотелось бы как-то упростить. например вынести общую часть в

Re: nginx: однотипные сервера

2011-10-05 Пенетрантность Sergey Korobitsin
Dmitry E. Oboukhov ☫ → To debian-russian@lists.debian.org @ Wed, Oct 05, 2011 14:49 +0400 имеется порядка 5 однотипных серверов. у которых конфиг nginx отличается только 1. путями к корню проекта 2. хост-именами серверов иногда встает задача добавить роут с правилом. приходится

Re: nginx: однотипные сервера

2011-10-05 Пенетрантность Ivan Shmakov
Dmitry E Oboukhov un...@debian.org writes: […] но вопрос в том что nginx (вроде бы) не поддерживает использование пользовательских переменных в конфиг-файле. какой бы велосипед применить в данном случае? Безотносительно данной задачи, обычно применяют cpp(1), m4(1). Не

Re: Настройка Nginx без Apache

2011-07-13 Пенетрантность Артём Васильев
: 12.07.2011 16:04, Артём Васильев пишет: В принципе все правильно написано, но у меня для безопасности и удобства для каждого вхоста свой пул php-fpm, под своим юзером. Так удобней и безопасней. 12.07.2011 14:52, evgeny_ver...@mail.ru пишет: Как известно, nginx вполне можно заставить работать без Apache

Настройка Nginx без Apache

2011-07-12 Пенетрантность evgeny_ver...@mail.ru
Как известно, nginx вполне можно заставить работать без Apache, а самостоятельно, через fastcgi. Я покувырялся с этим, более-менее смог запустить Drupal. Очень бы хотелось получить комментарии от бывалых, что-то, может, надо исправить и доработать? Отчёт выложил тут: http://nixclub.pro/node/31

Re: Настройка Nginx без Apache

2011-07-12 Пенетрантность Артём Васильев
В принципе все правильно написано, но у меня для безопасности и удобства для каждого вхоста свой пул php-fpm, под своим юзером. Так удобней и безопасней. 12.07.2011 14:52, evgeny_ver...@mail.ru пишет: Как известно, nginx вполне можно заставить работать без Apache, а самостоятельно, через

Re: Настройка Nginx без Apache

2011-07-12 Пенетрантность evgeny_ver...@mail.ru
12.07.2011 16:04, Артём Васильев пишет: В принципе все правильно написано, но у меня для безопасности и удобства для каждого вхоста свой пул php-fpm, под своим юзером. Так удобней и безопасней. 12.07.2011 14:52, evgeny_ver...@mail.ru пишет: Как известно, nginx вполне можно заставить работать

Корректная замена файла, раздаваемого nginx

2011-03-19 Пенетрантность Denis Feklushkin
Всем привет! Есть nginx, раздающий большой файл. Файл регулярно полностью изменяется. Вопрос: как корректно его заменять чтобы он не отдался случайно юзерам в недописанном виде во время создания? -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject

Re: Корректная замена файла, раздаваемого nginx

2011-03-19 Пенетрантность Kirill Spitsin
On Sat, Mar 19, 2011 at 06:26:39PM +0700, Denis Feklushkin wrote: Всем привет! Есть nginx, раздающий большой файл. Файл регулярно полностью изменяется. Вопрос: как корректно его заменять чтобы он не отдался случайно юзерам в недописанном виде во время создания? загрузить файл в new_file

Re: Корректная замена файла, раздаваемого nginx

2011-03-19 Пенетрантность Denis Feklushkin
В Сбт, 19/03/2011 в 13:56 +0200, Kirill Spitsin пишет: On Sat, Mar 19, 2011 at 06:26:39PM +0700, Denis Feklushkin wrote: Всем привет! Есть nginx, раздающий большой файл. Файл регулярно полностью изменяется. Вопрос: как корректно его заменять чтобы он не отдался случайно юзерам в

Re: Корректная замена файла, раздаваемого nginx

2011-03-19 Пенетрантность Peter Pentchev
On Sat, Mar 19, 2011 at 01:56:02PM +0200, Kirill Spitsin wrote: On Sat, Mar 19, 2011 at 06:26:39PM +0700, Denis Feklushkin wrote: Всем привет! Есть nginx, раздающий большой файл. Файл регулярно полностью изменяется. Вопрос: как корректно его заменять чтобы он не отдался случайно

Re: Корректная замена файла, раздаваемого nginx

2011-03-19 Пенетрантность Nicholas
On 19.03.2011 11:26, Denis Feklushkin wrote: Всем привет! Есть nginx, раздающий большой файл. Файл регулярно полностью изменяется. Вопрос: как корректно его заменять чтобы он не отдался случайно юзерам в недописанном виде во время создания? А не проще ли их под разными именами копировать (с

Re: nginx и несколько интерфейсов

2011-01-13 Пенетрантность alexander barakin
2011/1/13 Артем Васильев artem.vasil...@gmail.com: Но такой вариант возможен, если поднять lo:1 с каким-нибудь левым адресом, и DNAT-ить уже на него. о сколько раз твердили миру… нет в ядре, называющемся linux, alias-ов. десять лет как нету. откуда они всё время всплывают? загадка… есть сетевые

Re: nginx и несколько интерфейсов

2011-01-13 Пенетрантность Andrey Rahmatullin
On Thu, Jan 13, 2011 at 11:34:33AM +0300, alexander barakin wrote: о сколько раз твердили миру… нет в ядре, называющемся linux, alias-ов. десять лет как нету. откуда они всё время всплывают? загадка… Из /etc/network/interfaces они всплывают. -- WBR, wRAR Powered by the ALT Linux fortune(6):

Re: nginx и несколько интерфейсов

2011-01-13 Пенетрантность Andrey Rahmatullin
On Thu, Jan 13, 2011 at 01:35:41AM +0300, Артем Васильев wrote: Эм, указать listen 80, и при подъёме ppp-интерфейса дёргать его через SIPHUP, не? ВЫ б читали то, что цитируете. -- WBR, wRAR Powered by the ALT Linux fortune(6): А есть возможность на лету (в самой программе [на python])

Re: nginx и несколько интерфейсов

2011-01-13 Пенетрантность Степан Голосунов
ppp-соединение установилось не сразу, то nginx не стартует а валится с ошибкой не моу забиндиться на такой-то адрес пробовал сделать default'ом ему listen на 127.0.0.1, но это не помогает. а listen 80; который работает прописывать нельзя по некоторым соображениям. можно ли как-то решить эту

Re: nginx и несколько интерфейсов

2011-01-13 Пенетрантность alexander barakin
2011/1/13 Andrey Rahmatullin w...@wrar.name: On Thu, Jan 13, 2011 at 11:34:33AM +0300, alexander barakin wrote: о сколько раз твердили миру… нет в ядре, называющемся linux, alias-ов. десять лет как нету. откуда они всё время всплывают? загадка… Из /etc/network/interfaces они всплывают. и

Re: nginx и несколько интерфейсов

2011-01-13 Пенетрантность Andrey Rahmatullin
On Thu, Jan 13, 2011 at 02:01:06PM +0300, alexander barakin wrote: /etc/network/interfaces может и по-современному выглядеть. типа такого: allow-hotplug eth1 iface eth1 inet static address 10.10.10.1 netmask 255.255.255.0 up ip a a 192.168.1.11/24 dev eth1 up ip a a 192.168.0.2/30 dev

Re: nginx и несколько интерфейсов

2011-01-13 Пенетрантность Igor Chumak
13.01.2011 13:01, alexander barakin пишет: 2011/1/13 Andrey Rahmatullinw...@wrar.name: On Thu, Jan 13, 2011 at 11:34:33AM +0300, alexander barakin wrote: о сколько раз твердили миру… нет в ядре, называющемся linux, alias-ов. десять лет как нету. откуда они всё время всплывают?

Re: nginx и несколько интерфейсов

2011-01-13 Пенетрантность Andrey Rahmatullin
On Thu, Jan 13, 2011 at 01:14:04PM +0200, Igor Chumak wrote: allow-hotplug eth1 iface eth1 inet static address 10.10.10.1 netmask 255.255.255.0 up ip a a 192.168.1.11/24 dev eth1 up ip a a 192.168.0.2/30 dev eth1 А в чем профит? Нет уродских iface eth1:1 -- WBR, wRAR Powered by the ALT

Re: nginx и несколько интерфейсов

2011-01-13 Пенетрантность Igor Chumak
13.01.2011 13:40, Andrey Rahmatullin пишет: On Thu, Jan 13, 2011 at 01:14:04PM +0200, Igor Chumak wrote: allow-hotplug eth1 iface eth1 inet static address 10.10.10.1 netmask 255.255.255.0 up ip a a 192.168.1.11/24 dev eth1 up ip a a 192.168.0.2/30 dev eth1 А в чем профит?

Re: nginx и несколько интерфейсов

2011-01-13 Пенетрантность Степан Голосунов
Igor Chumak ichumak2...@gmail.com writes: 13.01.2011 13:40, Andrey Rahmatullin пишет: Нет уродских iface eth1:1 Я чего-то не понимаю в красоте :( iface eth1:1 inet static address 192.168.1.11 netmask 255.255.255.0 - это _настолько_ плохо? 2 лишние строчки в конфиг. Или алиас

Re: nginx и несколько интерфейсов

2011-01-13 Пенетрантность Igor Chumak
13.01.2011 14:43, Степан Голосунов пишет: Igor Chumakichumak2...@gmail.com writes: 13.01.2011 13:40, Andrey Rahmatullin пишет: Нет уродских iface eth1:1 Я чего-то не понимаю в красоте :( iface eth1:1 inet static address 192.168.1.11 netmask 255.255.255.0 - это

Re: nginx и несколько интерфейсов

2011-01-13 Пенетрантность alexander barakin
2011/1/13 Igor Chumak ichumak2...@gmail.com: 13.01.2011 14:43, Степан Голосунов пишет: Igor Chumakichumak2...@gmail.com  writes: 13.01.2011 13:40, Andrey Rahmatullin пишет: Нет уродских iface eth1:1 Я чего-то не понимаю в красоте :( iface eth1:1 inet static address 192.168.1.11

Re: nginx и несколько интерфейсов

2011-01-13 Пенетрантность Igor Chumak
13.01.2011 17:50, alexander barakin пишет: 2011/1/13 Igor Chumakichumak2...@gmail.com: 13.01.2011 14:43, Степан Голосунов пишет: Igor Chumakichumak2...@gmail.comwrites: 13.01.2011 13:40, Andrey Rahmatullin пишет: Нет уродских iface eth1:1 Я

  1   2   >