ПГК · Практикум МДК
Практическое заданиеСиСА · Демо 2026

Обратный прокси Nginx

Сохраняется в этом браузере
На этой странице

Задание

9. Настройте веб-сервер nginx как обратный прокси-сервер на ISP

  • При обращении по доменному имени web.au-team.irpo у клиента должно открываться веб приложение на HQ-SRV
  • При обращении по доменному имени docker.au-team.irpo клиента должно открываться веб приложение testapp

Реализация

Виртуальная машина ISP

Вносим изменения в политики SELinux на ISP

Переводим selinux в режим уведомлений. Для этого изменяем содержимое конфигурационного файла

# nano /etc/selinux/config

Заменяем текст SELINUX=enforcing на SELINUX=permissive

Затем выполняем

# setenforce 0

Установка и настройка Nginx

Установка Nginx

# dnf install nginx -y

Запуск и добавление в автозагрузку

# systemctl enable --now nginx

Открываем на редактирование конфигурационный файл Nginx

# nano /etc/nginx/nginx.conf

Спускаемся в конец документа и перед последней фигурной скобкой } прописываем

server  {
        listen 80;
        server_name web.au-team.irpo;

        location / {
            proxy_pass http://172.16.1.2:8080;
        }
}

server {
        listen 80;
        server_name docker.au-team.irpo;

        location / {
            proxy_pass http://172.16.2.2:8080;
        }
}

2-9_001.png

Перезапускаем nginx

# systemctl restart nginx

Виртуальная машина HQ-CLI

В домене SambaDC на HQ-SRV DNS записям web.au-team.irpo и docker.au-team.irpo соответствуют другие IP адреса (согласно 1 модуля). Внесем дополнительные записи в /etc/hosts на HQ-CLI

Открываем файл hosts на HQ-CLI

# nano /etc/hosts

Добавляем записи

172.16.2.1    docker.au-team.irpo
172.16.1.1    web.au-team.irpo

2-9_002.png

Проверяем

На HQ-CLI в браузере вводим docker.au-team.irpo и web.au-team.irpo

2-9_003.png

2-9_004.png

Поиск по мануалу

Введите текст для поиска.