Partage
  • Partager sur Facebook
  • Partager sur Twitter

Reverse proxy squid + Docker

    3 octobre 2023 à 18:31:34

    Bonjour, ayant lu, lu et relu pas mal de fils sur différents forums je ne parviens pas à trouver une solution. Mon problème: j'ai 1 serveur qui possède 2 dockers l'un Bitwarden et l'autre owncloud. Cette image je l'ai crée pour prise en charge de https, appelons-le SERV1. Puis un autre serveur WEB natif cette fois, appelons le SERV2 (seconde machine).

    Sur SRV1, j'installe Squid et met ces paramétrages :

    http_access allow all
    #http_access deny !Safe_ports
    #http_access deny CONNECT !SSL_ports
    #http_port 3128
    http_port 80 accel defaultsite=monsite.fr
    #SSL/TLS
    https_port 443 accel defaultsite=monsite.fr tls-cert=/etc/ssl/cert.pem tls-key=/etc/ssl/cert.key
    
    cache_peer 127.0.0.1 parent 82 0 no-query originserver name=acl01
    acl site1 dstdomain monsite.fr
    http_access allow site1
    cache_peer_access acl01 allow site1
    
    cache_peer 127.0.0.1 4422 0 no-query originserver ssl sslcert=/etc/ssl/cert.pem sslkey=/etc/ssl/cert.key sslflags=DONT_VERIFY_PEER acl03
    acl site3 dstdomain monsite.fr
    http_access allow site3
    cache_peer_access acl03 allow site3
    
    cache_peer 192.168.0.106 443 0 no-query originserver ssl sslcert=/etc/ssl/cert.pem acl02
    acl site2 dstdomain monsite2.fr
    http_access allow site2
    cache_peer_access acl02 allow site2



    J'ai également essayer en créant l'ACL

    acl SSL_ports port 443 4422 et acl Safe_ports port 443 4422 : sans succès

    Le NAT dans mon router est le suivant:

    port entant 80 | port sortant 80 192.168.0.50

    port entant 443 | port sortant 443 192.168.0.50

    Ma config IP :

    ###IP SERVEUR WEB 1 + SQUID : 192.168.0.50

    ###IP SERVEUR WEB 2 : 192.168.0.106

    Sur le serv1, le serveur WEB et le bitwarden sont sur des dockers et pour le docker Owncloud il est monter en mappant les port 4422 de ma machine vers le 442 du conteneur pour la partie https et le port 82 de ma machine vers le 80 du conteneur pour la partie HTTP.

    Mon soucis c'est que l'accès à mon conteneur owncloud en http fonctionne quand je ne met pas la redirection dans mon hote virtuel sous apache dans le conteneur mais en pas en https.

    Est-ce que quelqu'un aurait une idée? Merci d'avance.

    -
    Edité par VivienDussart 3 octobre 2023 à 19:38:27

    • Partager sur Facebook
    • Partager sur Twitter

    Reverse proxy squid + Docker

    × Après avoir cliqué sur "Répondre" vous serez invité à vous connecter pour que votre message soit publié.
    × Attention, ce sujet est très ancien. Le déterrer n'est pas forcément approprié. Nous te conseillons de créer un nouveau sujet pour poser ta question.
    • Editeur
    • Markdown