<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>NGNIX Reverse-Proxy Problem</title>
    <link>http://forum.geizhals.at/feed.jsp?id=905352</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(4): NGNIX Reverse-Proxy Problem</title>
      <link>http://forum.geizhals.at/t905352,8177185.html#8177185</link>
      <description>fragen wir umgekehrt...was soll den Server Software sein ? Denke da gibts keine klare Definition was da OS und was Applikation ist bzw wie diese funktioniert. Somit, powidl, die wichtige Aussage im Post ist ja vorhanden: da muss man auf zack sein weils gerne attackiert wird,&amp;nbsp;&amp;nbsp;die Leute spielen nicht jedes Update sofort ein oder sind bei anderen Maßnahmen hinterher .&lt;br/&gt;</description>
      <pubDate>Wed, 28 Feb 2024 11:20:46 GMT</pubDate>
      <guid>http://forum.geizhals.at/t905352,8177185.html#8177185</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2024-02-28T11:20:46Z</dc:date>
    </item>
    <item>
      <title>Re(3): NGNIX Reverse-Proxy Problem</title>
      <link>http://forum.geizhals.at/t905352,8177070.html#8177070</link>
      <description>Findest vielleicht auch noch Beistrich-Fehler?&lt;br/&gt;</description>
      <pubDate>Tue, 27 Feb 2024 07:45:22 GMT</pubDate>
      <guid>http://forum.geizhals.at/t905352,8177070.html#8177070</guid>
      <dc:creator>kaufinator1</dc:creator>
      <dc:date>2024-02-27T07:45:22Z</dc:date>
    </item>
    <item>
      <title>Re(2): NGNIX Reverse-Proxy Problem</title>
      <link>http://forum.geizhals.at/t905352,8177055.html#8177055</link>
      <description>Wordpress ist keine Server Software. &lt;br/&gt;</description>
      <pubDate>Mon, 26 Feb 2024 19:49:51 GMT</pubDate>
      <guid>http://forum.geizhals.at/t905352,8177055.html#8177055</guid>
      <dc:creator>TuxTux</dc:creator>
      <dc:date>2024-02-26T19:49:51Z</dc:date>
    </item>
    <item>
      <title>Re: NGNIX Reverse-Proxy Problem</title>
      <link>http://forum.geizhals.at/t905352,8177051.html#8177051</link>
      <description>Du wirst das wahrscheinlich wissen, aber wordpress ist die am stärksten attackierte server software. Fast alle von cloudflare geblockten Anfragen an meine Domains betreffen irgendwelche wordpress-pfade, die von bots abgegrast werden um schwachstellen zu finden.&lt;br&gt;&lt;br&gt;Ich hab nicht mal wordpress laufen und trotzdem alles doppelt und dreifach abgeriegelt. Ich hoffe, du überschätzt deine kenntnisse nicht.&lt;br/&gt;</description>
      <pubDate>Mon, 26 Feb 2024 18:12:23 GMT</pubDate>
      <guid>http://forum.geizhals.at/t905352,8177051.html#8177051</guid>
      <dc:creator>kaufinator1</dc:creator>
      <dc:date>2024-02-26T18:12:23Z</dc:date>
    </item>
    <item>
      <title>Re: NGNIX Reverse-Proxy Problem</title>
      <link>http://forum.geizhals.at/t905352,8176925.html#8176925</link>
      <description>Hier sind einige mögliche Änderungen, die du vornehmen kannst, um sicherzustellen, dass die Anfragen an die richtige IP-Adresse weitergeleitet werden:&lt;br&gt;&lt;br&gt;server {&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;listen 80 default_server;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;# rewrite ^(.*) https://$host$1 permanent;&lt;br&gt;}&lt;br&gt;&lt;br&gt;server {&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;listen 443 ssl;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;server_name blog.xxxxx.at;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;ssl_certificate /etc/pmg/pmg-api.pem;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;ssl_certificate_key /etc/pmg/pmg-api.pem;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;location / {&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;proxy_pass &lt;a href="http://192.168.236.12" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;192.168.236.12&lt;/a&gt; ;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;proxy_set_header Host $host;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;proxy_set_header X-Real-IP $remote_addr;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;proxy_set_header X-Forwarded-Proto $scheme;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;proxy_redirect off;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;proxy_buffering off;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;client_max_body_size 0;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;proxy_connect_timeout 3600s;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;proxy_read_timeout 3600s;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;}&lt;br&gt;}&lt;br&gt;&lt;br&gt;server {&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;listen 443 ssl;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;server_name wiki.xxxxx.at;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;ssl_certificate /etc/pmg/pmg-api.pem;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;ssl_certificate_key /etc/pmg/pmg-api.pem;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;location / {&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;proxy_pass &lt;a href="http://192.168.236.23" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;192.168.236.23&lt;/a&gt; ;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;proxy_set_header Host $host;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;proxy_set_header X-Real-IP $remote_addr;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;proxy_set_header X-Forwarded-Proto $scheme;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;proxy_redirect off;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;proxy_buffering off;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;client_max_body_size 0;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;proxy_connect_timeout 3600s;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;proxy_read_timeout 3600s;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;}&lt;br&gt;}&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 25 Feb 2024 10:18:01 GMT</pubDate>
      <guid>http://forum.geizhals.at/t905352,8176925.html#8176925</guid>
      <dc:creator>rumplin</dc:creator>
      <dc:date>2024-02-25T10:18:01Z</dc:date>
    </item>
    <item>
      <title>Re(2): NGNIX Reverse-Proxy Problem</title>
      <link>http://forum.geizhals.at/t905352,8144795.html#8144795</link>
      <description>&lt;br&gt;so?&lt;br&gt;&lt;br&gt;&lt;div class=code&gt;&lt;pre&gt;&#xD;
location / {&#xD;
  return 307 https://example.com$request_uri;&#xD;
}&#xD;
&lt;/pre&gt;&lt;/div&gt;&lt;br&gt;&lt;br&gt;code-tags...&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 23 Feb 2023 12:16:04 GMT</pubDate>
      <guid>http://forum.geizhals.at/t905352,8144795.html#8144795</guid>
      <dc:creator>klausiw</dc:creator>
      <dc:date>2023-02-23T12:16:04Z</dc:date>
    </item>
    <item>
      <title>Re(3): NGNIX Reverse-Proxy Problem</title>
      <link>http://forum.geizhals.at/t905352,8144737.html#8144737</link>
      <description>das sind....basics wenn mann das so machen will. Schafft mans nicht, bitte Hoster verwenden&lt;br/&gt;</description>
      <pubDate>Thu, 23 Feb 2023 07:40:58 GMT</pubDate>
      <guid>http://forum.geizhals.at/t905352,8144737.html#8144737</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2023-02-23T07:40:58Z</dc:date>
    </item>
    <item>
      <title>Re(2): NGNIX Reverse-Proxy Problem</title>
      <link>http://forum.geizhals.at/t905352,8144728.html#8144728</link>
      <description>'easy that a monkey could do it'&lt;br&gt;&lt;br&gt;Und dann will er im quick setup, dass ich mal schnell port forwarding einrichte und duckdns und eine docker.yml schreibe, hmm&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 23 Feb 2023 05:52:54 GMT</pubDate>
      <guid>http://forum.geizhals.at/t905352,8144728.html#8144728</guid>
      <dc:creator>berni2k</dc:creator>
      <dc:date>2023-02-23T05:52:54Z</dc:date>
    </item>
    <item>
      <title>Re: NGNIX Reverse-Proxy Problem</title>
      <link>http://forum.geizhals.at/t905352,8144727.html#8144727</link>
      <description>Ich kann dir &lt;a href="https://nginxproxymanager.com/" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;nginxproxymanager.com/&lt;wbr/&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;empfehlen. &lt;br&gt;&lt;br&gt;Es macht vieles einfacher.&lt;br/&gt;</description>
      <pubDate>Thu, 23 Feb 2023 05:31:37 GMT</pubDate>
      <guid>http://forum.geizhals.at/t905352,8144727.html#8144727</guid>
      <dc:creator>PLO</dc:creator>
      <dc:date>2023-02-23T05:31:37Z</dc:date>
    </item>
    <item>
      <title>Re: NGNIX Reverse-Proxy Problem</title>
      <link>http://forum.geizhals.at/t905352,8144698.html#8144698</link>
      <description>Dir fehlt ein&lt;br&gt;&lt;br&gt;&lt;pre&gt;&lt;br&gt;proxy_set_header Host $http_host;&lt;br&gt;&lt;/pre&gt;&lt;br&gt;&lt;br&gt;Wenn das ein Debian-nginx ist, Include am besten /etc/nginx/proxy_params an der passenden Stelle.&lt;br&gt;&lt;br&gt;&lt;br&gt;Den Canonical redirect auf http/Port 80 loest man mit nginx nicht per rewrite, sondern per return - etwa so:&lt;br&gt;&lt;br&gt;&lt;pre&gt;&lt;br&gt;location / {&lt;br&gt;&amp;nbsp;&amp;nbsp;return 307 &lt;a href="https://example.com" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;example.com&lt;/a&gt; $request_uri;&lt;br&gt;}&lt;br&gt;&lt;/pre&gt;&lt;br&gt;&lt;br&gt;Ich wuerde einen expliziten server-Block pro DNS-Hostname/VHost machen, und dafuer nicht mit request-Variablen arbeiten.&lt;br/&gt;</description>
      <pubDate>Wed, 22 Feb 2023 17:01:26 GMT</pubDate>
      <guid>http://forum.geizhals.at/t905352,8144698.html#8144698</guid>
      <dc:creator>colo</dc:creator>
      <dc:date>2023-02-22T17:01:26Z</dc:date>
    </item>
    <item>
      <title>Re: NGNIX Reverse-Proxy Problem</title>
      <link>http://forum.geizhals.at/t905352,8144699.html#8144699</link>
      <description>Dir fehlt ein&lt;br&gt;&lt;br&gt;&lt;pre&gt;&lt;br&gt;proxy_set_header Host $http_host;&lt;br&gt;&lt;/pre&gt;&lt;br&gt;&lt;br&gt;Wenn das ein Debian-nginx ist, Include am besten /etc/nginx/proxy_params an der passenden Stelle.&lt;br&gt;&lt;br&gt;&lt;br&gt;Den Canonical redirect auf http/Port 80 loest man mit nginx nicht per rewrite, sondern per return - etwa so:&lt;br&gt;&lt;br&gt;&lt;pre&gt;&lt;br&gt;location / {&lt;br&gt;&amp;nbsp;&amp;nbsp;return 307 &lt;a href="https://example.com" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;example.com&lt;/a&gt; $request_uri;&lt;br&gt;}&lt;br&gt;&lt;/pre&gt;&lt;br&gt;&lt;br&gt;(Man kann im GHF leider das URL-Parsen nicht abdrehen; es gehoert da jedenfalls KEIN Whitespace zwischen example.com und $request_uri ...)&lt;br&gt;&lt;br&gt;Ich wuerde einen expliziten server-Block pro DNS-Hostname/VHost machen, und dafuer nicht mit request-Variablen arbeiten.&lt;br/&gt;</description>
      <pubDate>Wed, 22 Feb 2023 17:01:26 GMT</pubDate>
      <guid>http://forum.geizhals.at/t905352,8144699.html#8144699</guid>
      <dc:creator>colo</dc:creator>
      <dc:date>2023-02-22T17:01:26Z</dc:date>
    </item>
    <item>
      <title>Re: NGNIX Reverse-Proxy Problem</title>
      <link>http://forum.geizhals.at/t905352,8144697.html#8144697</link>
      <description>Dir fehlt ein&lt;br&gt;&lt;br&gt;&lt;pre&gt;&lt;br&gt;proxy_set_header Host $http_host;&lt;br&gt;&lt;/pre&gt;&lt;br&gt;&lt;br&gt;Wenn das ein Debian-nginx ist, Include am besten /etc/nginx/proxy_params an der passenden Stelle.&lt;br&gt;&lt;br&gt;&lt;br&gt;Den Canonical redirect auf http/Port 80 loest man mit nginx nicht per rewrite, sondern bei return - etwa so:&lt;br&gt;&lt;br&gt;&lt;pre&gt;&lt;br&gt;location / {&lt;br&gt;&amp;nbsp;&amp;nbsp;return 307 &lt;a href="https://example.com" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;example.com&lt;/a&gt; $request_uri;&lt;br&gt;}&lt;br&gt;&lt;/pre&gt;&lt;br&gt;&lt;br&gt;Ich wuerde einen expliziten server-Block pro DNS-Hostname/VHost machen, und dafuer nicht mit request-Variablen arbeiten.&lt;br/&gt;</description>
      <pubDate>Wed, 22 Feb 2023 17:01:26 GMT</pubDate>
      <guid>http://forum.geizhals.at/t905352,8144697.html#8144697</guid>
      <dc:creator>colo</dc:creator>
      <dc:date>2023-02-22T17:01:26Z</dc:date>
    </item>
    <item>
      <title>NGNIX Reverse-Proxy Problem</title>
      <link>http://forum.geizhals.at/t905352,8144670.html#8144670</link>
      <description>Hallo, &lt;br&gt;&lt;br&gt;ich habe einen NGNIX Reverse-Proxy installiert um zwei Domains auf unterschiedliche Server aufzuteilen:&lt;br&gt;&lt;br&gt;blog.xxxxx.at -&gt; 192.168.236.12 (WordPress auf Server 1)&lt;br&gt;wiki.xxxxx.at -&gt; 192.168.236.23 (Mediawiki auf Server 2)&lt;br&gt;&lt;br&gt;ich habe leider das Problem, dass blog.xxxxx.at am NGNIX ankommt aber durch 192.168.236.12 ersetzt wird und es daher zu einen Fehler kommt, da die IP von extern ja nicht erreicht werden kann.&lt;br&gt;&lt;br&gt;server {&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;listen 80 default_server;&lt;br&gt;#&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;rewrite ^(.*) https://$host$1 permanent;&lt;br&gt;}&lt;br&gt;&lt;br&gt;server {&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;listen 443;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;server_name blog.xxxxx.at;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;ssl on;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;ssl_certificate /etc/pmg/pmg-api.pem;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;ssl_certificate_key /etc/pmg/pmg-api.pem;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;proxy_redirect off;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;proxy_set_header Upgrade $http_upgrade;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;proxy_set_header Connection "upgrade";&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;proxy_set_header PVEClientIP $remote_addr;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;proxy_buffering off;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;client_max_body_size 0;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;proxy_connect_timeout&amp;nbsp;&amp;nbsp;3600s;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;proxy_read_timeout&amp;nbsp;&amp;nbsp;3600s;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;location /web {&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;proxy_pass &lt;a href="https://192.168.236.12" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;192.168.236.12&lt;/a&gt; ;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;}&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;location / {&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;return 403;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;}&lt;br&gt;}&lt;br&gt;&lt;br&gt;&lt;br&gt;Vielen Dank für Tipps&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 22 Feb 2023 13:06:12 GMT</pubDate>
      <guid>http://forum.geizhals.at/t905352,8144670.html#8144670</guid>
      <dc:creator>male</dc:creator>
      <dc:date>2023-02-22T13:06:12Z</dc:date>
    </item>
  </channel>
</rss>
