1.3 KiB
1.3 KiB
Nginx Nativo + SSL + Red Híbrida
Este directorio contiene la configuración para el servidor web Nginx que actúa como Proxy Reverso para los servicios Docker del servidor srv-NS8.
Arquitectura Actual
- Nginx Nativo: Ejecutado en el host (Puerto 80/443).
- SSL: Certificados Let's Encrypt gestionados por Certbot.
- Red Híbrida:
- Salida por Gateway Privado (
10.x). - Entrada por IP Pública (
190.x) vía Policy Routing.
- Salida por Gateway Privado (
Scripts de Gestión
Los scripts operativos se encuentran en ../../automatizacion/:
- Instalación Básica:
sudo ./automatizacion/instalar_nginx_simple.sh- Instala Nginx y enlaza las configuraciones.
- Configuración de Red:
sudo ./automatizacion/configurar_red_hibrida.sh- Agrega IP Pública y reglas de enrutamiento con mecanismo de seguridad (Hombre Muerto).
- Seguridad SSL:
sudo ./automatizacion/instalar_ssl.sh- Instala Certbot y obtiene certificados para
ns8.frlr.utn.edu.ar.
- Instala Certbot y obtiene certificados para
Configuración de Sitios (conf.d/)
ns8.conf: Archivo principal.- Maneja el dominio
ns8.frlr.utn.edu.ar. - Redirige HTTP a HTTPS.
- Configura Reverse Proxy para:
/portainer/-> Puerto 9000/sysacad/-> Puerto 8080/bitacoras/-> Puerto 5173
- Maneja el dominio