30 lines
1.3 KiB
Markdown
30 lines
1.3 KiB
Markdown
# Nginx Nativo + SSL + Red Híbrida
|
|
|
|
Este directorio contiene la configuración para el servidor web Nginx que actúa como **Proxy Reverso** para los servicios Docker del servidor `srv-NS8`.
|
|
|
|
## Arquitectura Actual
|
|
- **Nginx Nativo**: Ejecutado en el host (Puerto 80/443).
|
|
- **SSL**: Certificados Let's Encrypt gestionados por Certbot.
|
|
- **Red Híbrida**:
|
|
- Salida por Gateway Privado (`10.x`).
|
|
- Entrada por IP Pública (`190.x`) vía Policy Routing.
|
|
|
|
## Scripts de Gestión
|
|
Los scripts operativos se encuentran en `../../automatizacion/`:
|
|
|
|
1. **Instalación Básica**: `sudo ./automatizacion/instalar_nginx_simple.sh`
|
|
- Instala Nginx y enlaza las configuraciones.
|
|
2. **Configuración de Red**: `sudo ./automatizacion/configurar_red_hibrida.sh`
|
|
- Agrega IP Pública y reglas de enrutamiento con mecanismo de seguridad (Hombre Muerto).
|
|
3. **Seguridad SSL**: `sudo ./automatizacion/instalar_ssl.sh`
|
|
- Instala Certbot y obtiene certificados para `ns8.frlr.utn.edu.ar`.
|
|
|
|
## Configuración de Sitios (`conf.d/`)
|
|
- **`ns8.conf`**: Archivo principal.
|
|
- Maneja el dominio `ns8.frlr.utn.edu.ar`.
|
|
- Redirige HTTP a HTTPS.
|
|
- Configura Reverse Proxy para:
|
|
- `/portainer/` -> Puerto 9000
|
|
- `/sysacad/` -> Puerto 8080
|
|
- `/bitacoras/` -> Puerto 5173
|