Cette machine héberge le reverse-proxy qui gère tous les sites hébergés au L.O.L et un système d'authentification de type SSO. Elle possède aussi un Haproxy pour pouvoir utiliser le serveur SSH intégré à la VM git.
reverse-proxy.labolyon.dn42
Seules les personnes faisant partie du collectif SI ont la possibilité d’accéder à cette machine.
Pour se connecter à la machine, on doit utiliser le port 2222, vu que le port 22 est réservé à l'utilisation de Git.
Les fichiers de configuration sont dans le dossier /etc/nginx/.
C'est dans le dossier sites-available que les fichiers de configuration sont enregistrés.
Pour activer un site, on crée un lien symbolique dans le dossier sites-enabled vers le fichier du dossier précédent.
Une fois toutes les configurations modifiées, on peut alors vérifier qu'elles sont valides en éxécutant la commande suivante:
sudo nginx -t
Aucune erreur ne doit apparaite.
Une fois que tout est en ordre, recharger nginx avec systemctl.
sudo systemctl reload nginx
Cette machine possède une configuration spécifique pour pouvoir faire fonctionner SSH correctement, à cause de la latence entre le RA du routeur pour IPv6 et le démarrage de SSH. Elle est stockée dans le fichier /etc/sysctl.d/99-sysctl.conf et contient les lignes suivantes :
# Allow non-local binds net.ipv4.ip_nonlocal_bind=1 net.ipv6.ip_nonlocal_bind=1