Tabla de Contenidos

Oracle Cloud - Proxy inverso NGINX

Crear proxy

iptables -I INPUT -m state --state NEW -p tcp --dport 80 -j ACCEPT
iptables -I INPUT -m state --state NEW -p tcp --dport 443 -j ACCEPT
iptables-save >/etc/iptables/rules.v4
cp /etc/iptables/rules.v4 /home/ubuntu/copias
sudo apt-get install nginx
n.n.n.n  trainer1.my.to
n.n.n.n  demotrainer.my.to
    server {
        root /var/www/html;
        index index.html index.htm index.nginx-debian.html;
        listen 80 ;
        listen [::]:80 ;
        server_name xxxxxxxxxxxxxxxx;
    }  
    server {
      listen *:80;
      server_name xxxxxxxxxxxxxxxx;
      root /var/www/html/;
      location /static  {
        include  /etc/nginx/mime.types;
        root /var/www/html/;
      }
    }  

Configurar SSL

Los certificados se instalan en el proxy.

sudo apt install certbot
sudo apt install python3-certbot-nginx
sudo certbot -d trainer1.my.to -d demotrainer.my.to

Con esto se habrán creado dos servidores virtuales nuevos para https, apuntando a los nuevos certificados. Los servidores virtuales viejos se habrán modificado para redirigir las peticiones http a https.

Para renovar los certificados hay que parar el servidor.