--with-stream_ssl_module
--with-stream_ssl_preread_module
--with-stream_realip_module
а этот вариант в nginx не прокатывает? или он платный?
То, что вы задумали - возможно только через проксирование с использованием модуля nginx_stream.
Ну и nginx он reversE proxy, а не revers.
В курсе, другому ответившему расписал в комментарии детали, что в моём случае мне нужно именно так всё настраивать, как настроено.
а терминировать сертификаты в самой дали - зачем, если у вас есть единая точка входа в виде nginx посередине? Хотите посадить все сайты на один адрес - пожалуйста, для этого SNI и существует.
Как связаны телефония и nginx - не представляю.
Инструменты должны подходить к задаче, а не натягиваться на глобус.
Зачем вам nginx, если вы собрались TCP проксировать? Поставьте, не знаю, haproxy какую-нить...
Ну или наоборот - зачем вам тридцать "внутренних" nginx'ов, если можно всё сделать на одном "внешнем"?
nginx: [emerg] "proxy_pass" directive is not allowed here in /etc/nginx/vhosts/www-root/crm.at5.su.conf:9
map $ssl_preread_server_name $name {
crm.at5.su crmat;
}
upstream crmat {
server 12.77.0.213:443;
}
server {
listen 443;
proxy_pass $name;
ssl_preread on;
У вас и так последняя версия esxi 6.7, нечего обновлять.
Перезагрузка хоста что-то меняет?
Команда Service.sh restart из консоли esxi что-то меняет?
Попробуйте разные браузеры: Fitefox, chrome.
Надеюсь esxi грузится не с флюшки, а с нормального диска иначе могут баять проблемы при перезагрузке если флэшка сдохла.
Вам по сути нужно поместить сети офисов в один L2 сегмент, т. е. на микротиках сделать OpenVPN mode: ethernet, внести tap интерфейсы в bridge локальной сети и дать понять приложению, что удаленная сеть находится с ним в одном L2 сегменте, например, с помощью DHCP option 121, т. е. переделать всю сеть ради телевизора.
proxy_set_header
недопустим, если я добавляюproxy_set_header
в директивуupstream
, возможно потом что у меня вstream { proxy_protocol on; }