Всем привет. Мой уровень продвинутый пользователь
. Всё установлено и зарущено самостоятельно с помощью, не без помощи конечно гуглояндекса и когда совсем затык, то уже просил помощи у старших братьев в тележеньке. (скажу по секрету, канал по фряхе состоит из “как ты посмел, смерд, с нами разговаривать!”
Это было неожиданно).
Так вот, имею домашний Truenas core, на фриибсд который. В джейлах крутятся Nextcloud и OnlyOffice, а на виртуалке NginxProxyManager. На входе в дом стоит кинетик, который 80 и 443 порты перекидывает на NPM. СНаружи белый статичный айпи.
Также есть второй кинетик (в гараже) с трунасом. Он на мобильном тырнете и с домашним кинетиком установлен постоянный IPSEC туннель. В гаражном трунасе крутиться виртуалка с виндой и на нем securos (наша _iss.ru для видеонаблюдения) который принимает на 7777, 7779, 8888 и 8889 портах.
И из дома я по адресу 192.168.2.* спокойно хожу в гаражную локалку.
Ну и есть у меня еще пару доменов.
Это была присказка )
Понадобилось мне, значит, расширить функционал прокси сервера своего. И прошерстив гугл, понял, что мануалов то по НПМ и нет. В основном как установить и как в вэб морде мышкой тыкнуть.
НУ и начал я значит, искать не спеша замену. А т.к. с бусурманскими языками не в ладах, то мануалы на русском было ключевым фактором. И тут в православной тележеньке на одном из каналов написали “angie попробуй”.
Ну и вот, попробовал. Мануалы ж на русском, так почему бы и нет )))) Первый заход был весной, но что-то пошло не так. И вот октябрь месяц, сделал вторую попытку, и мне понравилось первый раз то, что не имеет вэб-морды (графического управления). Получилось настроить. Облако (некстклоуд) заработал. НПМ отключил.
Первое с чем столкнулся, со смарта не все файлы могли синхронизироваться с облаком. По ошибке из приложения вышел на client_max_body_size . Тут в поиске забил, и поиск выдал прям пункт мануала. Ок, прописал client_max_body_size 0m; и файлы со смарта пошли в облако.
Теперь вопрос такой
Вот скрин:
Пункт 1 :
Функция «block common exploits» в NGINX Proxy Manager (NPM) отвечает за защиту от известных уязвимостей . Она блокирует параметры запросов, содержащие известные payload для эксплуатации уязвимостей
по поиску в мануале тут мне ничего толком не выдал. По смыслу понятно, что данная функция полезна. Как здесь это реализовано ?
Пункт 2:
Сходу в мануале не нашел, сходил погуглил. Нагуглил что это параметр proxy-cache . Правильно я нагуглил ? И в принципе нужен ли этот кэш если нагрузка только некстклаудом в три не особо активных пользователя (смартфона) всего ?
Пока вопросы по переезду закончились. Ну почти )
securos
К нему можно подключаться или через браузер по 8889 порту или через приложение по 7777, 7779 и 8888 портам. Проброс (или как у вас это стриминг вроде называется) портов для приложения сделал (напомню, что секурос во второй локалке сиди, по адресу 192.168.2.*). Приложение работает.
А вот через браузер по адресу секурос.мойдомен.рф не хочет.
конфиг
раз второе фото нельзя, вот ссылка на скрин
Переключаю 80 и 443 порт обратно на НПМ, работает. Да, логи еще не смотрел ) Это так, факультативный вопрос, вдруг какой параметр по умолчанию может влиять на это (это ж другая локалка). Со смарта пинг не проходит, 100% лост.
В дальнейшем геоАйПи еще настраивать буду, модуль уже установлен.
Советы по настройке для конфига некстклауда приветствуются (ну может кто-то уже делал и знает уже еще чего полезного для него) ![]()
Всем ответившим спасибо.
Зы ))) а фоточку то только одну можно ставить.
Зы 2 ))) да будь не ладны эти боты, ссылки тоже две ![]()

