Files
dtic-DIIAA/servicios/nginx/INFO.md
T

30 lines
1.2 KiB
Markdown

# Nginx Nativo + SSL + Red Híbrida
Este directorio contiene la configuración para el servidor web Nginx que actúa como **Proxy Reverso** para los servicios Docker del servidor `srv-NS8`.
## Arquitectura Actual
- **Nginx Nativo**: Ejecutado en el host (Puerto 80/443).
- **SSL**: Certificados Let's Encrypt gestionados por Certbot.
- **Red Híbrida**:
- Salida por Gateway Privado (`10.x`).
- Entrada por IP Pública (`190.x`) vía Policy Routing.
## Scripts de Gestión
Los scripts operativos se encuentran en `../../scripts/`:
1. **Instalación Básica**: `sudo ./scripts/instalar_nginx_simple.sh`
- Instala Nginx y enlaza las configuraciones.
2. **Configuración de Red**: `sudo ./scripts/configurar_red_hibrida.sh`
- Agrega IP Pública y reglas de enrutamiento con mecanismo de seguridad (Hombre Muerto).
3. **Seguridad SSL**: `sudo ./scripts/instalar_ssl.sh`
- Instala Certbot y obtiene certificados para `ns8.frlr.utn.edu.ar`.
## Configuración de Sitios (`conf.d/`)
- **`ns8.conf`**: Archivo principal.
- Maneja el dominio `ns8.frlr.utn.edu.ar`.
- Redirige HTTP a HTTPS.
- Configura Reverse Proxy para:
- `/portainer/` -> Puerto 9000
- `/sysacad/` -> Puerto 8080
- `/bitacoras/` -> Puerto 5173