Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Suggesties voor Web Reverse-proxy + GUI (met SSL offloading)

Pagina: 1
Acties:

Verwijderd

Topicstarter
Allen,

Ik zoek voor een kennis een open source / gratis Web reverse-proxy oplossing (met HTTPS ondersteuning voor SSL off-loading ).
En het zou heeeeeel erg fijn zijn (voor hem) als dit geheel te bedienen/onderhouden is via e.g. web-based configuratie panel.

Waar wordt de reverse-proxy voor gebruikt?
Op het interne netwerk staat een web-server voor de publieke content (al mag dit ook e.g. bij de hoster staan).
De chat-pagina die een bezoeker binnenhaalt, bevat een iframe die een chat component laad. Deze component + chat communicatie komt/gaat via een andere server op hetzelfde interne netwerk (dit alles via HTTPS - ook het eigenlijke chat verkeer).

Buitenkant: www.my-site.nl (en in een iframe in de chat pagina: https://chat.mysite.nl/... of https://www.my-site.nl/chat/... ) Dat laatste is URL-rewriting. Mag trouwens ook totaal ander URL zijn.
Hiermee komt de bezoeker dus binnen, waarbij sowiezo de chat via https zal gaan.

Mijn vraag nu
Hebben jullie suggesties voor welk product hiervoor te gebruiken?
Ik zag al dat een aantal zijn gebaseerd op Nginx, maar ik zie door het bos de bomen niet meer mbt configuratie en support voor HTTPS / SSL als hierboven aangegeven.
Het configuratie via GUI (of duidelijk stappenplan op command-line) aspect weegt wel redelijk zwaar.

Update
Een wellicht veel eenvoudiger verhaal...
  • Er staan chat-server op interne netwerk, welke ze niet rechtstreeks op internet willen hebben.
    Hiervoor dus een web reverse-proxy ertussen.
  • De externe communicatie gaat via HTTPS, dus er zal een SSL certificaat op de proxy moeten komen
  • Communicatie tussen proxy en chat-server mag HTTP of HTTPS zijn (en aangezien het intern is, kan/mag je een self-signed certificaat gebruiken)
  • Eventueel staat ook de web hosting server binnen eigen netwerk. Dan zou support voor URL-rewriting fijn zijn om e.g. www.mysite.nl/chat/ te kunnen routeren naar de chat server.
  • De web reverse-proxy zou het liefst geconfigureerd/beheerd moeten kunnen worden via web-interface. Eventueel de initiele installatie via 'stappenplan' command-line installatie/configuratie.
Alvast bedankt,

[ Voor 24% gewijzigd door Verwijderd op 16-07-2014 17:40 ]


  • CAPSLOCK2000
  • Registratie: Februari 2003
  • Nu online

CAPSLOCK2000

zie teletekst pagina 888

Wat wil je beheren aan een reverse-proxy? Dat is een keer goed instellen en nooit meer naar omkijken.

De voor de hand liggende producten zijn Apache en Nginx. Beiden kunnen prima proxy'en, kunnen alles met HTTPS/SSL wat je zou willen en hebben geen problemen met URL-rewriting?

Persoonlijk geef ik de voorkeur aan Apache, oa vanwege de goede documentatie. Als je extreme prestaties nodig hebt dan is Nginx waarschijnlijk de beter keuze.

This post is warranted for the full amount you paid me for it.


Verwijderd

Topicstarter
CAPSLOCK2000 schreef op woensdag 16 juli 2014 @ 19:56:
Wat wil je beheren aan een reverse-proxy? Dat is een keer goed instellen en nooit meer naar omkijken.

De voor de hand liggende producten zijn Apache en Nginx. Beiden kunnen prima proxy'en, kunnen alles met HTTPS/SSL wat je zou willen en hebben geen problemen met URL-rewriting?

Persoonlijk geef ik de voorkeur aan Apache, oa vanwege de goede documentatie. Als je extreme prestaties nodig hebt dan is Nginx waarschijnlijk de beter keuze.
Beheren is idd ongelukkig gekozen bewoording.
Het is meer het configuratie aspect en eventueel monitoring.

Hoe zijn de ervaringen met producten met oa reverse-proxy functionaliteiten als:
  • Pound
  • Squid
  • pfSense
  • Andere... ?

  • CAPSLOCK2000
  • Registratie: Februari 2003
  • Nu online

CAPSLOCK2000

zie teletekst pagina 888

Als je geen gekke wensen of extreme performance nodig hebt zijn al die producten prima te gebruiken. Ik blijf bij mijn advies om Apache te gebruiken omdat daar veel goede documentatie voor is, tenzij je kan aangeven waarom dat niet geschikt is in jouw geval.

This post is warranted for the full amount you paid me for it.


  • ShadowAS1
  • Registratie: September 2010
  • Laatst online: 27-11 12:16

ShadowAS1

IT Security Nerd

CAPSLOCK2000 schreef op vrijdag 18 juli 2014 @ 15:23:
Als je geen gekke wensen of extreme performance nodig hebt zijn al die producten prima te gebruiken. Ik blijf bij mijn advies om Apache te gebruiken omdat daar veel goede documentatie voor is, tenzij je kan aangeven waarom dat niet geschikt is in jouw geval.
Ik ondersteund CAPSLOCK hierin. En qua configuratie: een nieuw domein toevoegen is een kwestie van een vHost blokje copy-pasten in principe. Voor de niet technische man voldoet een handleiding van n A4'tje wel imo En monitoring: Je kunt altijd SNMP op die linux bak gooien, of je syslogged apache o.i.d.

[ Voor 5% gewijzigd door ShadowAS1 op 18-07-2014 16:18 ]

PA-ACE / RHCE / SCE // Any post or advice is provided as is, and comes with no warranty at all.