Nginx is tudja, ha apache van fent akkor lehet hogy érdemes különválasztani.

Ebben benne van, ha csak http akkor nyilván a letsencrypt részeket hagyd figyelmen kívül:
https://tinkerman.cat/post/secure-remote-access-to-your-iot-devices


2019.09.05. 18:11 keltezéssel, Hambuch Gabor írta:
2019. 09. 05. 15:27 keltezéssel, Attila Kovács írta:
Van egy web szerverem belső hálón, ami több honlapot is kiszolgál.
Publikus aldomain-ek vannak. A szerver egy alap apache2, a 80-as és a
443-as portokon figyel. A saját DNS-ben persze a publikus domain
címeknek megvan a saját zóna fájljai, hogy belső hálóról is a publikus
domain címen el lehessen érni. Ezzel nincs is semmi gond, minden szépen
megy.
[...]
Ha valakinek van ötlete, ne fogja vissza magát.
Az említett apache-ba vegyél fel annyi plusz vhostot és olyan domain
nevekkel, amiken szeretnéd elérni a belső eszközök webes felületét. A
vhostba pedig az apache proxy modulját configold be megfelelően.
Pl:

<VirtualHost *:80>
     ServerName kazan1.suli.hu
     ProxyPreserveHost On
     ProxyPass / http://192.168.1.101/
     ProxyPassReverse / http://192.168.1.101/
     [... logolás, htpassswd, egyéb beállítások, ami kell ...]
</VirtualHost>

<VirtualHost *:80>
     ServerName kazan2.suli.hu
     ProxyPreserveHost On
     ProxyPass / http://192.168.1.102/
     ProxyPassReverse / http://192.168.1.102/
     [... logolás, htpassswd, egyéb beállítások, ami kell ...]
</VirtualHost>


A példákban a 192.168.1.101 és 102 a két belső eszköz (pl kazán). Nem
árt, ha ezek úgy vannak beconfigolva, hogy mindegyik tudja magáról, hogy
"kintről" hogy fogják megszólítani, tehát a fenti példánál maradva a
101-es a kazan1.suli.hu névre hallgasson. (Ez mondjuk még egybe is vág
azzal amit írtál, tehát hogy bentről is ugyanazon a domainen legyen
elérhető, mint kintről.) A külső elérést a fentiekkel pedig megoldja az
apache proxy modulja.


_______________________________________________
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/cgi-bin/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/

válasz