Table des matières

Reverse-proxy

Cette machine héberge le reverse-proxy qui gère tous les sites hébergés au L.O.L et un système d'authentification de type SSO. Elle possède aussi un Haproxy pour pouvoir utiliser le serveur SSH intégré à la VM git.

Accès SSH

reverse-proxy.labolyon.dn42

Seules les personnes faisant partie du collectif SI ont la possibilité d’accéder à cette machine.

Pour se connecter à la machine, on doit utiliser le port 2222, vu que le port 22 est réservé à l'utilisation de Git.

Configuration nginx

Les fichiers de configuration sont dans le dossier /etc/nginx/. C'est dans le dossier sites-available que les fichiers de configuration sont enregistrés. Pour activer un site, on crée un lien symbolique dans le dossier sites-enabled vers le fichier du dossier précédent.

Une fois toutes les configurations modifiées, on peut alors vérifier qu'elles sont valides en éxécutant la commande suivante:

sudo nginx -t

Aucune erreur ne doit apparaite.

Une fois que tout est en ordre, recharger nginx avec systemctl.

sudo systemctl reload nginx

Configuration pour sysctl

Cette machine possède une configuration spécifique pour pouvoir faire fonctionner SSH correctement, à cause de la latence entre le RA du routeur pour IPv6 et le démarrage de SSH. Elle est stockée dans le fichier /etc/sysctl.d/99-sysctl.conf et contient les lignes suivantes :

# Allow non-local binds
net.ipv4.ip_nonlocal_bind=1
net.ipv6.ip_nonlocal_bind=1