Страница 1 из 1

apache proxy reverse ssl

Добавлено: 2016-02-10 22:27:00
uvetrom
Установлен роутер, проброшены порты 80 и 443 на 192.168.1.11
На 1.11 установлен debian8 и apache2.
На 1.31 установлен debian8, apache2 и rt(request tracker).
Внутри сети все работает отлично.
На 1.11 в конфиг апача добавлен файл:

Код: Выделить всё

root@srv:/etc/apache2/sites-available# cat rt.domain.ru.conf
<VirtualHost *:80>
        ServerAdmin admin@domain.ru
        ServerName rt.domain.ru
        ServerAlias www.rt.domain.ru
        SSLProxyEngine On
        SSLCertificateFile<---->/etc/ssl/certs/ssl-cert-snakeoil.pem
        SSLCertificateKeyFile /etc/ssl/private/ssl-cert-snakeoil.key
        SSLProxyCheckPeerCN on
        SSLProxyCheckPeerExpire on
        ProxyRequests Off
        ProxyPreserveHost On
        ProxyVia full
        <proxy *>
        Order deny,allow
        Allow from all
        </proxy>
        ProxyPass / https://192.168.1.31/
        ProxyPassReverse / https://192.168.1.31/

        ErrorLog ${APACHE_LOG_DIR}/error.log
        CustomLog ${APACHE_LOG_DIR}/access.log combined
</VirtualHost>

# vim: syntax=apache ts=4 sw=4 sts=4 sr noet

Код: Выделить всё

Proxy Error
The proxy server could not handle the request GET /.
Reason: Error during SSL Handshake with remote server
В логах примерно то же самое...

Вопросам не сильно владею, но желание разобраться есть...

apache proxy reverse ssl

Добавлено: 2016-02-11 3:23:51
Amadeus
А что вы ожидайте получить проксируя с
<VirtualHost *:80>
На ssl бекенд?

Первым шагом ДО того как начать копать дальше приведите, лучше в соответствие реверс

apache proxy reverse ssl

Добавлено: 2016-02-11 9:30:28
uvetrom
Даже если сделать <VirtualHost *:443> (если я правильно понял, что вы имеете в виду), то ошибка остается та же самая...

Я пробовал подложить сертификаты с бекенда и указать к ним пути, но ничего не изменилось :(

apache proxy reverse ssl

Добавлено: 2016-02-11 18:41:35
kharkov_max
На фронт свои ключи, на бек свои..

apache proxy reverse ssl

Добавлено: 2016-02-11 19:04:56
uvetrom
Сейчас так и есть... но ошибка присутствует.