Настроить HTTP и HTTPS на одном сервере

2013-12-09 Пенетрантность mnsold
Основная проблема: по HTTPS перенаправляет на HTTP протокол, вместо HTTPS. По HTTP все отрабатывает нормально. Локальный сетевой трафик хочется по HTTP гонять (и проблемы видимо отсюда и растут), чтобы не нагружать сервер, да и весь локальный трафик между серверами считаю доверенным. В качестве

Re: Настроить HTTP и HTTPS на одном сервере

2013-12-09 Пенетрантность Dmitriy Lyalyuev
Добрый день. proxy_set_header X-Forwarded-Proto $scheme; 09.12.2013 11:24, mnsold пишет: Основная проблема: по HTTPS перенаправляет на HTTP протокол, вместо HTTPS. По HTTP все отрабатывает нормально. Локальный сетевой трафик хочется по HTTP гонять (и проблемы видимо отсюда и растут),

Re: Настроить HTTP и HTTPS на одном сервере

2013-12-09 Пенетрантность mnsold
Dmitriy Lyalyuev Wrote: --- Добрый день. proxy_set_header X-Forwarded-Proto $scheme; Пробовал данную директиву и форсировал ее вместо $scheme явно прописывал https, но не срабатывает. Posted at Nginx Forum:

Re: Настроить HTTP и HTTPS на одном сервере

2013-12-09 Пенетрантность mnsold
Точно знаю, что поможет директива proxy_redirect http://$http_host https://$http_host; Но не знаю, как ее можно применить только если $scheme=https. В if ( $scheme = https ) ... не работает, т.к. nginx пишет proxy_redirect directive is not allowed here Posted at Nginx Forum:

Re: listen на всех ип кроме 127/8

2013-12-09 Пенетрантность Nick Knutov
А с linux/openvz совсем вариантов нет? И даже никакого workaround-да, чтобы попроще, чем переписывать все конфиги? 04.12.2013 11:06, Igor Sysoev пишет: [...] А нет ли способа сделать listen на всех ип (как *:80), кроме 127/8 (и, наверное, IPv6:::1) ? Контекст - на разных 127.0.0/24 висят

write $request_body to the log

2013-12-09 Пенетрантность Daniel Podolsky
Добрый день! В некотором локейшене хочу принять post и записать его в лог. Проксировать его мне никуда не надо, просто принять и записать. Данных там не много, должны влезать в память. Вроде бы, для этой цели должна подойти переменная $request_body. Но в документации написано:

Прокси HTTPS на nginx/1.5.4 собранный вручную vs nginx/1.5.7 из репозитория

2013-12-09 Пенетрантность mnsold
Есть два сервера nginx к томуже с разными openssl 1. nginx и opensl собрана вручную (opensl нужна для поддержки ГОСТА), вот эти версии: nginx/1.5.4+OpenSSL 1.0.1e 11 Feb 2013 2. nginx и opensl установленаая из репозитория дебиана, вот эти версии: nginx/1.5.7+OpenSSL 0.9.8o 01 Jun 2010(пробовал так

Re: write $request_body to the log

2013-12-09 Пенетрантность Maxim Dounin
Hello! On Mon, Dec 09, 2013 at 04:30:14PM +0400, Daniel Podolsky wrote: Добрый день! В некотором локейшене хочу принять post и записать его в лог. Проксировать его мне никуда не надо, просто принять и записать. Данных там не много, должны влезать в память. Вроде бы, для этой цели

Re: Прокси HTTPS на nginx/1.5.4 собранный вручную vs nginx/1.5.7 из репозитория

2013-12-09 Пенетрантность Sergey Budnevitch
On 09.12.2013, at 16:55, mnsold nginx-fo...@nginx.us wrote: skip Подскажите, как локализовать причину. Попробуйте подключиться _штатным_ ( из пакетов ) s_client'ом к glassfish'у: openssl s_client -debug -connect localhost:8002 Посмотрите пройдет ли ssl handshake и если не пройдет, то

Re: write $request_body to the log

2013-12-09 Пенетрантность Daniel Podolsky
2013/12/9 Maxim Dounin mdou...@mdounin.ru: Тело запроса читается только в том случае, если оно нужно (e.g, мы собрались его передавать на бекенда) Это терминологическая путаница. Мне это тело нужно, но передавать я его никуда не собираюсь. Нет ли какого полезного ключа прочесть тело, даже если

Re: использование ngx http headers module

2013-12-09 Пенетрантность Валентин Бартенев
On Wednesday 04 December 2013 20:42:21 hexiw wrote: Здравствуйте, уважаемые форумчане :) Недавно мне понадобилось добавить в заголовки ответа нестандартный заголовок, мне удалось нагуглить модуль ngx_http_headers_module и, судя по описанию, он меня целиком устраивает. Но я не могу понять как

Re: Прокси HTTPS на nginx/1.5.4 собранный вручную vs nginx/1.5.7 из репозитория

2013-12-09 Пенетрантность mnsold
Попробуйте подключиться _штатным_ ( из пакетов ) s_client'ом к glassfish'у: openssl s_client -debug -connect localhost:8002 Включил -Djavax.net.debug=ssl На данный момент openssl # openssl version OpenSSL 1.0.1e 11 Feb 2013 # dpkg -l|grep openssl ii openssl

Re: write $request_body to the log

2013-12-09 Пенетрантность Maxim Dounin
Hello! On Mon, Dec 09, 2013 at 06:04:17PM +0400, Daniel Podolsky wrote: 2013/12/9 Maxim Dounin mdou...@mdounin.ru: Тело запроса читается только в том случае, если оно нужно (e.g, мы собрались его передавать на бекенда) Это терминологическая путаница. Мне это тело нужно, но передавать я

Re: Прокси HTTPS на nginx/1.5.4 собранный вручную vs nginx/1.5.7 из репозитория

2013-12-09 Пенетрантность Sergey Budnevitch
On 09.12.2013, at 18:34, mnsold nginx-fo...@nginx.us wrote: Попробуйте подключиться _штатным_ ( из пакетов ) s_client'ом к glassfish'у: openssl s_client -debug -connect localhost:8002 Включил -Djavax.net.debug=ssl На данный момент openssl # openssl version OpenSSL 1.0.1e 11 Feb 2013

Re: write $request_body to the log

2013-12-09 Пенетрантность Daniel Podolsky
2013/12/9 Maxim Dounin mdou...@mdounin.ru: Сейчас - есть ручка во встроенном перле, $r-has_request_body(). это один из тез трех вариантов, что мне не нравятся... ___ nginx-ru mailing list nginx-ru@nginx.org

http browser module — ancient browser

2013-12-09 Пенетрантность ruv
День добрый! Вопрос такой. Должны ли дериктивы модуля http_browser располагаться в том же блоке (http, server, location), что и проверка соответствующих переменных? В документации об этом ни слова. А то у меня что-то криво работал код if ($ancient_browser) { ... } внутри location — получалось

патч для отключения заголовков Connection: keep-alive (еще раз)

2013-12-09 Пенетрантность Илья Шипицин
Добрый день! как-то уже писал на эту тему. дошли руки, выкатил патч в продакшен. идея в том, что отправка заголовка Connection: keep-alive в большинстве случаев не нужна. абонентская база - сотни тысяч пользователей, сотни миллионов запросов в месяц. думаю, спустя месяц-два можно будет считать,