Настройка URL панели управления
О настройке для DNSmanager 6 см. в статье Настройка URL панели управления документации DNSmanager 6.
По умолчанию платформа работает через встроенный веб-сервер — ihttpd. Веб-интерфейс доступен по следующему адресу:
URL web-интерфейса. Порт 1500
Настроить URL можно так, чтобы веб-интерфейс открывался по переходу на доменное имя.
Есть два варианта настройки:
- настройка ihttpd;
- настройка связки nginx + ihttpd.
Настройка ihttpd
Если на сервере не планируется запуск сторонних веб-приложений, то изменяются порты веб-сервера на 80 и 443, например:
Файл конфигурации /usr/local/mgr5/etc/ihttpd.conf
При такой настройке ihttpd будет принимать соединения на порты 80 и 443. При этом с порта 80 назначено перенаправление (редирект) на порт 443.
После изменения файла конфигурации перезапустите сервис:
При базовых настройках по адресу https://10.10.10.10/ будет открываться COREmanager. Чтобы это изменить, создайте индексную страницу — файл /usr/local/mgr5/bin/index, содержащий название платформы в формате: "mgrName". После этого при обращении на IP-адрес будет открываться указанная платформа.
Чтобы переходить к веб-интерфейсу по домену, направьте его А-запись на соответствующий адрес (10.10.10.10).
Настройка nginx + ihttpd
Для установки Nginx выполните команду:
CentOS
Debian
Настройка Nginx
В файл конфигурации nginx /etc/nginx/nginx.conf добавьте следующие строки:
Файл конфигурации nginx
ForwardedSecret — в случае nginx, это набор букв и цифр, которые представляют собой ключ, используемый при проверке аутентификации по ограниченному списку IP-адресов. Требуется для защиты от несанкционированных попыток аутентификации.
Обратите внимание!
Секретная фраза, указанная в файле конфигурации nginx (директива proxy_set_header X-Forwarded-Secret) должна совпадать с фразой, указанной в файлах конфигурации панели управления и COREmanager (директива ForwardedSecret).
При добавлении секретной фразы в файл конфигурации nginx, добавьте её и в файлы конфигурации платформы и COREmanager.
После редактирования конфигурационного файла платформы, выполните перезапуск:
Чтобы веб-интерфейс открывался через протокол https, настройте редирект. Для этого в файл конфигурации nginx добавьте строки:
Редирект на https
После изменения конфигурации перезапустите nginx:
Настройка ihttpd
Чтобы избежать циклической переадресации, в файле конфигурации ihttpd /usr/local/mgr5/etc/ihttpd.conf удалите строку со значением "redirect".
При базовых настройках по адресу https://10.10.10.10/ будет открываться COREmanager. Чтобы это изменить создается индексная страница: файл /usr/local/mgr5/bin/index с содержимым "mgrName". После этого при обращении на IP-адрес будет открываться указанная панель управления.
Чтобы переходить к веб-интерфейсу по домену, направьте его А-запись на соответствующий адрес (10.10.10.10).