Conversation

Mike Dmitriev 🇷🇺 🐻

Господа self-hostingеры, а вы где сертификаты покупаете для своих самохостингов? А то у меня сайты есть, но вот прикручивать к ним сертификат жаба душит, а чувствую, что надо како-то это дело в https формат переводить.

3
0
0

@vinnimix Всм где, никакой нормальный человек их покупать никогда не будет, есть Let’s Encrypt, или как fallback ZeroSSL.

1
0
0

А еще очень не хочется расковыривать весь этот стек технологий таких как обратный прокси и всякое такое, чтобы повесить на один IP несколько машин, а не хранить все на одной машине...

1
0
0

@blit ага, понял. Тогда все становится яснее.
Буду курить в эту сторону.

0
0
1

@kurator88 Ага, спасибо, почитаю.

0
0
0

@vinnimix лень было рисовать - взял готовую картинку

у меня есть vps купленный на который идет весь трафик а nginx прокидывает трафик на конкретные машины

1
0
0

@kurator88 вот что-то подобное и надо вкурить, только вместо VPS настроить отдельную машинку которая будет прокидывать трафик на конечные компьютеры с поднятым там сервером.
Я пока мысленно лежу в эту сторону, без конкретных действий.

1
0
0

@vinnimix если разруливать трафик, то кроме Nginx посмотрите ещё Haproxy

1
0
0

@spider_l33t думаю в сторону Сквида, но попробую любые варианты.

1
0
0

@vinnimix Пробуйте, у всех вариантов есть и плюсы и минусы. Лично мне зашёл Haproxy.
Но на мой взгляд Сквид - это не то, что Вам нужно.

0
0
0

@vinnimix тебе в любом случаи нужен белые ip куда будет падать трафик, это либо vps либо домашний роутер.
Есть экзотический вариант когда от провайдера провод идет не в роутер а в x86 компьютер который выполняет роль роутера

1
0
0

@kurator88 Есть белый ip, есть роутер, который пробрасывает порты на компьютер - назначенный сервером.
http://mike.repetitoriya.online - к примеру, физически стоит у меня в центре.
http://ogevizor.ru - тамже и т.д. но пока не прикручивал сертификаты и хочется разнести все это на несколько машинок.

1
0
0

@vinnimix @kurator88 если отдать домен в управление Cloudflare, то Let's Encrypt сертификаты можно выписывать через их API даже для адресов в локальной сети. Причём трафик через CF тащить не нужно. У меня в домашней сетке вообще всё с нормальными сертификатами.

0
1
0