Dit geeft de verschillen weer tussen de geselecteerde revisie en de huidige revisie van de pagina.
| Beide kanten vorige revisie Vorige revisie Volgende revisie | Vorige revisie | ||
|
installatie_handleidingen:reverse_proxy [2015/11/30 20:36] abel [SSL Certificaten] |
installatie_handleidingen:reverse_proxy [2017/02/14 23:40] (huidige) abel |
||
|---|---|---|---|
| Regel 10: | Regel 10: | ||
| ===== SSL Certificaten ===== | ===== SSL Certificaten ===== | ||
| + | |||
| + | Installeer eerst de software:\\ | ||
| + | '' | ||
| Om het dataverkeer te beveiligen met SSL moeten we een certificaat en een key plaatsen. breng de keys en certificaten van de te proxyen webservers over naar de directory ''/ | Om het dataverkeer te beveiligen met SSL moeten we een certificaat en een key plaatsen. breng de keys en certificaten van de te proxyen webservers over naar de directory ''/ | ||
| Regel 15: | Regel 18: | ||
| Let op dat de SELinux context goed staat, fix dit eventueel door: | Let op dat de SELinux context goed staat, fix dit eventueel door: | ||
| + | '' | ||
| + | restorecon -R -v / | ||
| - | '' | ||
| Regel 35: | Regel 39: | ||
| < | < | ||
| - | ServerName server-naam.auriel.nl | + | ServerName server-naam.domain.nl |
| ProxyRequests off | ProxyRequests off | ||
| <Proxy *> | <Proxy *> | ||
| Regel 41: | Regel 45: | ||
| Allow from all | Allow from all | ||
| </ | </ | ||
| - | ProxyPass / http:// | + | ProxyPass / http:// |
| - | ProxyPassReverse / http:// | + | ProxyPassReverse / http:// |
| </ | </ | ||
| < | < | ||
| - | ServerAdmin webmaster@auriel.nl | + | |
| - | ServerName otherserver.auriel.nl | + | |
| - | Redirect / https:// | + | ServerName otherserver.domain.nl |
| + | Redirect / https:// | ||
| </ | </ | ||
| </ | </ | ||
| - | en één voor het SSL verkeer, bijvoorbeeld voor de calendar server | + | en één voor het SSL verkeer '' |
| < | < | ||
| Regel 60: | Regel 65: | ||
| < | < | ||
| - | SSLEngine On | + | |
| - | SSLProxyEngine On | + | SSLProxyEngine On |
| - | ServerName | + | |
| - | SSLCertificateFile / | + | SSLCertificateFile / |
| - | SSLCertificateKeyFile / | + | SSLCertificateKeyFile / |
| - | ProxyRequests off | + | |
| + | BrowserMatch "MSIE [2-5]" \ | ||
| + | | ||
| + | | ||
| + | | ||
| - | <Proxy *> | + | |
| - | Order deny, | + | Order deny, |
| - | Allow from all | + | Allow from all |
| - | </ | + | </ |
| - | ProxyPass / https://sslserver-one.auriel.nl/ | + | |
| - | ProxyPassReverse / https://sslserver-one.auriel.nl/ | + | ProxyPassReverse / https://otherserver.domain.nl/ |
| </ | </ | ||
| Regel 82: | Regel 91: | ||
| SSLProxyEngine On | SSLProxyEngine On | ||
| | | ||
| - | ServerName sslserver-two.auriel.nl | + | ServerName sslserver-two.domain.nl |
| - | SSLCertificateFile / | + | SSLCertificateFile / |
| - | SSLCertificateKeyFile / | + | SSLCertificateKeyFile / |
| SSLProtocol All -SSLv2 -SSLv3 | SSLProtocol All -SSLv2 -SSLv3 | ||
| BrowserMatch "MSIE [2-5]" \ | BrowserMatch "MSIE [2-5]" \ | ||
| - | nokeepalive ssl-unclean-shutdown \ | + | |
| - | | + | downgrade-1.0 force-response-1.0 |
| - | ProxyRequests off | + | |
| - | <Proxy *> | + | |
| - | Order deny, | + | Order deny, |
| - | Allow from all | + | Allow from all |
| - | </ | + | </ |
| - | ProxyPass / https:// | + | ProxyPass / https:// |
| - | ProxyPassReverse / https:// | + | ProxyPassReverse / https:// |
| </ | </ | ||
| </ | </ | ||
| - | |||
| - | Zet de nodige poorten in de firewall van de proxyserver zelf open zodat er van buitenaf verbinding kan worden gemaakt: | ||
| - | |||
| - | '' | ||
| - | '' | ||
| - | '' | ||
| harden de httpd install door de volgende entries toe te voegen aan: '' | harden de httpd install door de volgende entries toe te voegen aan: '' | ||
| Regel 118: | Regel 121: | ||
| ServerTokens Prod | ServerTokens Prod | ||
| </ | </ | ||
| - | |||
| en zorg dat de server start: | en zorg dat de server start: | ||
| Regel 126: | Regel 128: | ||
| + | ===== Firewall ===== | ||
| + | Zet de nodige poorten in de firewall van de proxyserver zelf open zodat er van buitenaf verbinding kan worden gemaakt: | ||
| + | |||
| + | '' | ||
| + | '' | ||
| + | '' | ||
| + | ===== Bronnen ===== | ||
| + | [[http:// | ||