RazorBlade
@RazorBlade

Какое посоветуете бесплатное Reverse Proxy решение?

Скопилось довольно много внутренних http/https сервисов, которые необходимо публиковать наружу. Все сервисы разнообразные, на разных платформах. Сейчас все публикуется через MS TMG, частично через один публичный IP, с разделением по доменному имени. Но так как почти все сервисы насильно переводим на https, появляются сложности с генерацией и импортом сертификатов как на самом сервере, так и на TMG - этот же сертификат надо привязать к "прослушивателю". Отсюда практически отпадает воможность юзать lets encrypt, т.к. на сервере перевыпуск сертификата работает автоматом, а вот на TMG его надо руками импортировать и менять в прослушивателе.
Посему ищется бесплатное решение для публикации web сервисов, с возможностью заведения на нем всех поддоменов и получением для них сертификатов в lets encrypt или чтобы он не подставлял свой сертификат а перенаправлял сразу на конечный сервер. Ну и какими-нибудь дополнительными плюшками по защите, вроде ограничения количества сессий, блокировкой брутфорсов и тд.
  • Вопрос задан
  • 1092 просмотра
Решения вопроса 2
ifaustrue
@ifaustrue
Пишу интересное в теллеграмм канале @cooladmin
Ээммм, а чем вам nginx то не угодил? Зачем что-то ещё искать?
Ответ написан
@Ethril
Достойная альтернатива Nginx в вашей ситуации - HAProxy.
А коли TMG всем устраивает - можете там и продолжать на нём сидеть, а геморрой с сертификатами решить переходом на wildcard-сертификат.
Ответ написан
Пригласить эксперта
Ответы на вопрос 1
CityCat4
@CityCat4
//COPY01 EXEC PGM=IEBGENER
nginx замечательно делает все что Вам надо
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы