Перейти к содержанию

Модуль 3. Задание 2-3.

Решение

ISP

Пакеты

На некоторых дистрибутивах может потребоваться установить пакеты nginx apache2-htpasswd.

apt-get update && apt-get install -y nginx apache2-htpasswd

Отключаем базовые службы, если присутствуют:

systemctl disable --now ahttpd httpd2

На всякий случай:

fuser -k 80/tcp

Включаем службу:

systemctl enable --now nginx

Настраиваем nginx. Пароль спрашивается только на web.au-team.irpo:

/etc/nginx/sites-enabled.d/proxy.conf
server {
    listen 80;
    server_name web.au-team.irpo;

    location / {
        auth_basic "web";
        auth_basic_user_file /etc/nginx/.htpasswd;

        proxy_pass http://172.16.1.2:8080;
    }
}

server {
    listen 80;
    server_name docker.au-team.irpo;

    location / {
        proxy_pass http://172.16.2.2:8080;
    }
}

Создаём .htpasswd:

htpasswd -c -b /etc/nginx/.htpasswd WEB P@ssw0rd

Проверяем конфигурацию и перезапускаем nginx:

nginx -t
nginx -s reload

BR-SRV

После ввода в домен (модуль 2, задание 1) HQ-CLI ходит за DNS на BR-SRV, а там записей web и docker нет. Добавляем их, адреса как в таблице 3:

samba-tool dns add 127.0.0.1 au-team.irpo web A 172.16.2.1 -U administrator
samba-tool dns add 127.0.0.1 au-team.irpo docker A 172.16.1.1 -U administrator

HQ-CLI

Проверка: в браузере открываем http://web.au-team.irpo (должен спросить логин и пароль) и http://docker.au-team.irpo.