04-Nginx Proxy Manager. Установка и настройка. Доступ к домашним серверам с интернет.

preview_player
Показать описание
04-Nginx Proxy Manager. Установка и настройка. Доступ к домашним серверам с интернет.

Nginx Proxy Manager - это бесплатный Proxy на основе nginx с отличной графической оболочкой. Такое решение было выбрано из-за простоты установки и использования. А также есть возможность подключать бесплатные SSL Сертификаты с помощью Let's Encrypt.
Данная программа устанавливаться как docker контейнер.

Буду очень благодарен за поддержку в виде чашечки ☕️:

Данное решение отлично использовать, если нужно сделать доступ с интернета ко многим Веб-, Игровым- и другим серверам по http или https. Это решение подойдет отлично как для домашнего использования так и для использовании на фирмах.


Wiki:
Обратный прокси-сервер (reverse proxy) — тип прокси-сервера, который ретранслирует запросы клиентов из внешней сети на один или несколько серверов, логически расположенных во внутренней сети. При этом для клиента это выглядит так, будто запрашиваемые ресурсы находятся непосредственно на прокси-сервере. В отличие от классического прокси, который перенаправляет запросы клиентов к любым серверам в Интернете и возвращает им результат, обратный прокси непосредственно взаимодействует лишь с ассоциированными с ним серверами и возвращает ответ только от них.
Рекомендации по теме
Комментарии
Автор

Отличное ВИДЕО, автор огромное спасибо, пожалуйста продолжайте вести канал, у Вас явно есть чем поделиться в плане опыта, и отличное качество подачи материала

tonnybitz
Автор

Класс, очень мощная штука- виртуальные хосты уходят в прошлое. Спасибо

Arius
Автор

Большое спасибо автору за труд. Очень внятно и доходчиво объясняет. Предлагаемые им решения отлично подходят для SOHO и SMB, что мне сейчас и требуется. Сам бы я вряд ли нашел этот канал, хорошо что мне его подсказали в одном телеграм чате. Призываю всех неравнодушных купить автору "кофе", я вот уже купил одно)

countgrishnackh
Автор

Очень крутая идея была с самого начала показать схематично, как всё будет выглядеть в итоге. Сразу все вопросы с тем что и как настраивать в nginx proxy manager отпали, огромное спасибо за объяснение!

notenick
Автор

Потрясающее видео! Огромное спасибо. Очень хотелось бы увидеть тему Kubernetes в вашем исполнении. =)

BrownAleks
Автор

Здорово. А теперь давай видео о развертке и настройке локального DNS сервера на Linux! ))) Будет любопытно посмотреть и сравнить со своим опытом.

lwuxvpk
Автор

Ровно то, что нужно, огромное спасибо

RomanMakukha
Автор

спасибо тебе, пользуюсь твоими заметками как инструкцией, все получилось и заработало, давно хотел что то такое поднять и все шикарно

igrok-
Автор

Добрый день! Спасибо за отличные видео, смотрю взахлёб.

ivangore
Автор

Очень рад вашим видео. Спасибо вам огромное.
1) Было бы интересно ваше мнение в видео при сравнении Seafile vs Nextcloud vs ... vs Коробочные решения NAS.
2) Был бы рад продолжению видео про mailcow и непосредственное добавление его в nginx-proxy manager.

dmytrokolesnyk
Автор

Классный видос! Вот делаю все как по инструкции - и получается на ура. Но вот если добавить где web1 docker-compose с nginx settings+php+... то поплясать приходится. Ну во всяком случае у меня не завелось сразу

antont
Автор

Привет, прежде всего отличные видео! Затем, если ваш NPM и NGINX находятся на одном хосте, вы можете использовать сеть внутри докера для отправки трафика из NGINX-Proxy-Manager в nginx. В этом случае вам не нужно открывать какие-либо порты на nginx. Подробнее о сети внутри Docker вы можете узнать с помощью «docker network» и «docker inspect containername». Таким образом, это намного проще, и вам не нужно открывать дополнительные порты из контейнеров. Надеюсь, это поможет :)

lnz
Автор

Хотел бы видеть:
1. кошелек для донатов
2. Комплексное решение для инфраструктуры на опенсорсе с объединением всей програмно-серверной части в сеть
Nginx-proxy manager:
А) Почтовый сервер на mailcow;
‌ 1) Перенос почты к примеру с Gmail иои другой почты на свой личный сервер через Imapsync скрипт (Связка Perl + ... + ) Отключение двухфакторной авторизации Гугл, включение Imap в Гугле итд.
Б) proxmox;
в) proxmox backup manager;
Г) DNS-Bind сервис;
д) сервис мониторинга вэбсайтов (возможна связка Бот + bash + cron) Telegram ??? O_o
ж) установка glpi + fusion inventory для хелпдеска и инвентаризации всего "автопарка"
з) установка облака


(Разобрать типичные ошибки при которых ничего не работает:
1) к примеру закрытые порты на роутере 80 (К примеру было проблематично с роутером Xiaomi на котором конфликтовал 80 порт и из за него Acme (SSL) не работало, следовательно mailcow не получал сертификаты ssl.


Интересно получилось у меня с инфраструктурой. (Будет диалог между "Проблемой" и "Решением")
Проблема:
интернет нестабильный + электричество тоже хромает.
Решение (3 этапа):
1) Балансировка интернет каналов на роутере Zyxel lte 3301 plus
(LAN WAN + Cellular WAN 4G).
2) установка программного роутера на vps сервере с минимальным тарифом 1 ядро 1 Гб ОЗУ + 10гб жёсткий диск для vpn сервера. (думал вначале на OPNsense раскинуть, но получилось на Pfsense).
3) установка openvpn клиентов на виртуальные машины линукс
Проблемы:
Отсутствие PTR-записи(провайдер молчит);
Решение:
OpenVPN клиент + OpenVPN VPS сервер + запрос в службу поддержки моментально решило вопрос
Проблема: Отсутствие TLSA у регистратора доменов
Решение:
Перевод домена к регистратору имён у которого есть такие возможности.

dmytrokolesnyk
Автор

огромное спасибо! Сейчас кстати инструкция на офсайте стала короче, не требуется создания базы данных, я думал она нужна чтобы хранить учетные данные админа и т.д. но достаточно volum'оф. После перезапуска все данные пользователя сохраняются и без БД

ches_ter
Автор

20:43 на этом моменте после нажатия Save и загрузки выскакивает ошибка Internal Error. Помогите решить

gorin
Автор

Если можно видео по развертывания и обновлению owncloud и возможно ли это через докер, и как его обновить. Возможно многих заинтересует своё облако, ещё раз спасибо вам.

tonnybitz
Автор

А что лучше в качестве Reverse Proxy использовать Nginx или Apache?

juopyto
Автор

Хороший материал! Жаль не затронута тема аутентификации для своих сервисов, типо Authelia или Authentik.
Хочется если уж и есть доступ к своим сервисам извне, то что б доступ имело строго ограниченное количество людей)

ondest
Автор

Для получения сертификата - ничего более не требуется кроме как иметь доменное имя прописанное в ДНС и нажать - сгенерировать SSL?
Спасибо

VasYa
Автор

через NPM есть возможность строгий редирект сделать http> https ?

vitaliybeleginskiy