HTTPS et reverse proxy Caddy
HTTPS et reverse proxy Caddy
10.1 Exemple avec Caddy
Sur le serveur Caddy :
glpi.dreamsaphir.fr {
reverse_proxy 192.168.1.100:80
}
Puis :
sudo caddy validate --config /etc/caddy/Caddyfile
sudo systemctl reload caddy
Le DNS public doit pointer vers Caddy et les ports 80/443 doivent arriver sur Caddy, pas directement sur le serveur GLPI.
10.2 Conserver l’adresse IP du client
Si Apache n’est accessible que depuis Caddy, activer mod_remoteip :
sudo a2enmod remoteip
Ajouter dans le VirtualHost, en remplaçant l’adresse de Caddy :
RemoteIPHeader X-Forwarded-For
RemoteIPTrustedProxy 192.168.1.10
Puis :
sudo apache2ctl configtest
sudo systemctl reload apache2
Ne jamais faire confiance à X-Forwarded-For provenant de n’importe quelle adresse.
Documentation GLPI 11 — Debian 12, Apache, PHP 8.2 et MariaDB.
No comments to display
No comments to display