<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Организация доступа к SSH и HTTPS ч...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114899.html</link>
    <description>В nginx 1.15.2 в модуль ngx_stream_ssl_preread была добавлена переменная $ssl_preread_protocol, которая определяет наибольшую версию протокола SSL/TLS, которую поддерживает клиент. При помощи новой переменной можно создавать конфигурации для доступа с использованием различных протоколов через один сетевой порт при проксировании трафика с использованием модулей http  и stream. В частности, можно разделять обработчики для трафика на базе SSL и не использующего SSL (например, SSH).&lt;br&gt;&lt;br&gt;Для организации доступа по SSH и HTTPS через один сетевой порт 443  можно по умолчанию пробрасывать трафик на SSH, а если определена версия  протокола TLSv1.2 пробрасывать на HTTPS:&lt;br&gt;&lt;br&gt;   stream &#123;&lt;br&gt;       upstream ssh &#123;&lt;br&gt;           server 192.0.2.1:22;&lt;br&gt;       &#125;&lt;br&gt;&lt;br&gt;       upstream web &#123;&lt;br&gt;           server 192.0.2.2:443;&lt;br&gt;       &#125;&lt;br&gt;      &lt;br&gt;       map $ssl_preread_protocol $upstream &#123;&lt;br&gt;           default ssh;&lt;br&gt;           &quot;TLSv1.2&quot; web;&lt;br&gt;       &#125;&lt;br&gt;&lt;br&gt;       # SSH и SSL на одном порту &lt;br&gt;       server &#123;&lt;br&gt;         listen 443;&lt;br&gt;         pr</description>

<item>
    <title>Организация доступа к SSH и HTTPS через один 443 порт при по... (Full Master)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114899.html#42</link>
    <pubDate>Fri, 26 Mar 2021 16:46:54 GMT</pubDate>
    <description>Туда всякие поцреоты идут.&lt;br&gt;</description>
</item>

<item>
    <title>Организация доступа к SSH и HTTPS через один 443 порт при помощи nginx (Nolf)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114899.html#41</link>
    <pubDate>Wed, 13 Mar 2019 14:46:34 GMT</pubDate>
    <description>А как быть в ситуации если есть сервак с белым IP, а на нем 10 вируталок с сервми IP... И нужно ходить из вне на них по SSH?&lt;br&gt;</description>
</item>

<item>
    <title>Организация доступа к SSH и HTTPS через один 443 порт при помощи nginx (Имя)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114899.html#40</link>
    <pubDate>Wed, 31 Oct 2018 08:12:48 GMT</pubDate>
    <description>Есть же sslh для этого.&lt;br&gt;</description>
</item>

<item>
    <title>Организация доступа к SSH и HTTPS через один 443 порт при по... (lv333)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114899.html#39</link>
    <pubDate>Sat, 22 Sep 2018 18:26:29 GMT</pubDate>
    <description>А вдруг там уже сайтик висит имени Васи Пупкина? &lt;br&gt;</description>
</item>

<item>
    <title>Организация доступа к SSH и HTTPS через один 443 порт при по... (Максим)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114899.html#38</link>
    <pubDate>Thu, 20 Sep 2018 19:21:43 GMT</pubDate>
    <description>Ну и страдай, трепеща перед &quot;начальством&quot; и подписывая разрешения на каждый поход в сортир. Такие конторы издалека видно ещё на собеседовании (а то и до него). И я искренне не понимаю тех мазохистов, которые идут туда работать.&lt;br&gt;</description>
</item>

<item>
    <title>Организация доступа к SSH и HTTPS через один 443 порт при по... (nssnnssn)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114899.html#37</link>
    <pubDate>Thu, 20 Sep 2018 15:36:12 GMT</pubDate>
    <description>https://i.imgur.com/7hWAYId.png&lt;br&gt;да, все получилось&lt;br&gt;</description>
</item>

<item>
    <title>Организация доступа к SSH и HTTPS через один 443 порт при по... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114899.html#36</link>
    <pubDate>Tue, 11 Sep 2018 21:56:03 GMT</pubDate>
    <description>А вы не думали что есть юзкейсы кроме того что ты раб который пyкнуть боится чтобы с работы по статье не пойти?&lt;br&gt;</description>
</item>

<item>
    <title>Организация доступа к SSH и HTTPS через один 443 порт при по... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114899.html#35</link>
    <pubDate>Tue, 11 Sep 2018 21:47:42 GMT</pubDate>
    <description>&amp;gt; Так, а для чего это делать? Не, серьезно -- для чего?&lt;br&gt;&lt;br&gt;А почему нет-то? Мало ли откуда приспичит до сервера достучаться, и может там все кроме 80/443 блокируют.&lt;br&gt;</description>
</item>

<item>
    <title>Организация доступа к SSH и HTTPS через один 443 порт при по... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114899.html#34</link>
    <pubDate>Tue, 11 Sep 2018 21:45:58 GMT</pubDate>
    <description>Ну ты же умнее автора примера, небось сообразишь как остальные версии прописать?&lt;br&gt;</description>
</item>

</channel>
</rss>
