Files

1.3 KiB

Nginx Nativo + SSL + Red Híbrida

Este directorio contiene la configuración para el servidor web Nginx que actúa como Proxy Reverso para los servicios Docker del servidor srv-NS8.

Arquitectura Actual

  • Nginx Nativo: Ejecutado en el host (Puerto 80/443).
  • SSL: Certificados Let's Encrypt gestionados por Certbot.
  • Red Híbrida:
    • Salida por Gateway Privado (10.x).
    • Entrada por IP Pública (190.x) vía Policy Routing.

Scripts de Gestión

Los scripts operativos se encuentran en ../../automatizacion/:

  1. Instalación Básica: sudo ./automatizacion/instalar_nginx_simple.sh
    • Instala Nginx y enlaza las configuraciones.
  2. Configuración de Red: sudo ./automatizacion/configurar_red_hibrida.sh
    • Agrega IP Pública y reglas de enrutamiento con mecanismo de seguridad (Hombre Muerto).
  3. Seguridad SSL: sudo ./automatizacion/instalar_ssl.sh
    • Instala Certbot y obtiene certificados para ns8.frlr.utn.edu.ar.

Configuración de Sitios (conf.d/)

  • ns8.conf: Archivo principal.
    • Maneja el dominio ns8.frlr.utn.edu.ar.
    • Redirige HTTP a HTTPS.
    • Configura Reverse Proxy para:
      • /portainer/ -> Puerto 9000
      • /sysacad/ -> Puerto 8080
      • /bitacoras/ -> Puerto 5173