2017-03-17 4 views
1

Ich habe openvas9 installiert und Zertifikate aus einem Cert-Store installiert. Ich habe versucht, dann nginx als Reverse-Proxy zu verwenden. Meine openvas Einstellungen sind bei /etc/default/openvas-gsa und sehen so aus;Nginx-Proxy für Openvas9

# Defaults for Greenbone Security Assistant initscript 
# sourced by /etc/init.d/openvas-gsa 
# installed at /etc/default/openvas-gsa by the maintainer scripts 

# To disable HTTPS: 
# 
#HTTP_ONLY=1 

# To enable http redirection: 
# 
HTTP_REDIRECT=1 

# To set listening address: 
# 
#LISTEN_ADDRESS="0.0.0.0" 

# To set listening port number: 
# 
PORT_NUMBER=4000 

Meine nginx Config bei /etc/nginx/sites-enabled/openvas sieht wie folgt aus (mit dem Servernamen für offensichtlich geändert);

server { 
    listen 443 ssl; 
    server_name vas.server.com; 

    location/{ 
     proxy_set_header Host    $http_host; 
     proxy_set_header X-Real-IP  $remote_addr; 
     proxy_set_header REMOTE_HOST  $remote_addr; 
     proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; 
     proxy_set_header X-FORWARDED-PROTOCOL $scheme; 
     proxy_pass http://localhost:4000; 
    } 
} 

Alles, was ich bekomme, ist ein 502 Bad Gateway. Wo gehe ich falsch?

Antwort

0
server { 
     listen   80; 
     server_name vas.novarumcloud.com; 
     return   301 https://$server_name$request_uri; 
} 

server { 
    listen 443 ssl; 
    server_name vas.novarumcloud.com; 

    location/{ 
     proxy_set_header Host    $http_host; 
     proxy_set_header X-Real-IP  $remote_addr; 
     proxy_set_header REMOTE_HOST  $remote_addr; 
     proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; 
     proxy_set_header X-FORWARDED-PROTOCOL $scheme; 
     proxy_pass https://localhost:4000; 
    } 
} 

aber Sie müssen auch /etc/default/openvas-gsa und haben die Einstellungen gehen Sie wie folgt vor;

# Defaults for Greenbone Security Assistant initscript 
# sourced by /etc/init.d/openvas-gsa 
# installed at /etc/default/openvas-gsa by the maintainer scripts 

# To disable HTTPS: 
# 
#HTTP_ONLY=1 

# To enable http redirection: 
# 
HTTP_REDIRECT=1 

# To set listening address: 
# 
#LISTEN_ADDRESS="0.0.0.0" 

# To set listening port number: 
# 
PORT_NUMBER=4000 
Verwandte Themen