<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>reverse proxy Archives - Mon linux</title>
	<atom:link href="https://www.monlinux.net/tag/reverse-proxy/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.monlinux.net/tag/reverse-proxy/</link>
	<description>by Belgotux</description>
	<lastBuildDate>Mon, 05 Sep 2022 15:56:52 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.5</generator>

<image>
	<url>https://www.monlinux.net/wp-content/uploads/cropped-mon-linux-logo-grey-512-32x32.png</url>
	<title>reverse proxy Archives - Mon linux</title>
	<link>https://www.monlinux.net/tag/reverse-proxy/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Apache en mode reverse proxy</title>
		<link>https://www.monlinux.net/2014/10/apache-en-mode-reverse-proxy/</link>
					<comments>https://www.monlinux.net/2014/10/apache-en-mode-reverse-proxy/#respond</comments>
		
		<dc:creator><![CDATA[belgotux]]></dc:creator>
		<pubDate>Wed, 29 Oct 2014 22:04:21 +0000</pubDate>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[proxy]]></category>
		<category><![CDATA[reverse proxy]]></category>
		<guid isPermaLink="false">http://www.monlinux.net/?p=625</guid>

					<description><![CDATA[<p>Un reverse proxy vous servirait &#224; quoi ? A proposer une &#171;&#160;interface&#160;&#187; au monde ext&#233;rieur avec vos diff&#233;rentes applications web par exemple. Ce qui se trouve derri&#232;re le reverse proxy Apache n&#8217;a pas d&#8217;importance&#8230; Que se soit un autre serveur... <a class="more-link" href="https://www.monlinux.net/2014/10/apache-en-mode-reverse-proxy/">Continue Reading &#8594;</a></p>
<p>L’article <a href="https://www.monlinux.net/2014/10/apache-en-mode-reverse-proxy/">Apache en mode reverse proxy</a> est apparu en premier sur <a href="https://www.monlinux.net">Mon linux</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Un reverse proxy vous servirait à quoi ? A proposer une « interface » au monde extérieur avec vos différentes applications web par exemple. Ce qui se trouve derrière le reverse proxy Apache n&rsquo;a pas d&rsquo;importance&#8230; Que se soit un autre serveur Apache, un serveur Tomcat, un IIS ou bien une application web fonctionnant sur un numéro de port différent du 80.</p>
<p>Il permet également de sécuriser les systèmes qui sont placés derrière ce proxy. En étant en frontal sur le web et en présentant son « interface ». Le proxy apparait comme un Apache aux yeux des bots de scan. On peut même laisser sa signature exprès pour que les bots n&rsquo;aillent pas plus loin. Il sera identifié comme serveur Apache par un scan externe.</p>
<p><span id="more-625"></span></p>
<h2>Explications du reverse proxy Apache</h2>
<p><a href="https://www.monlinux.net/wp-content/uploads/reverse_proxy_apache.png"><img fetchpriority="high" decoding="async" class="size-full wp-image-631 aligncenter" src="https://www.monlinux.net/wp-content/uploads/reverse_proxy_apache.png" alt="reverse_proxy_apache" width="460" height="294" srcset="https://www.monlinux.net/wp-content/uploads/reverse_proxy_apache.png 460w, https://www.monlinux.net/wp-content/uploads/reverse_proxy_apache-300x191.png 300w, https://www.monlinux.net/wp-content/uploads/reverse_proxy_apache-150x95.png 150w" sizes="(max-width: 460px) 100vw, 460px" /></a></p>
<p>Le client doit accéder l&rsquo;application Pyload par exemple. Celle-ci fonctionne sur le server2 sur le port 8080. Faire un simple DNAT sur le firewall est possible, mais quand on a plusieurs applications et une seule adresse IP, cela devient impossible&#8230;</p>
<p>Avec le reverse proxy Apache, le client accède à l&rsquo;application en tapant <em>http://MON_DOMAINE_OU_IP/applicatio</em>n et les requêtes sont redirigées vers <em>http://server2:8080</em>. Cela est invisible pour lui. Vous pouvez faire de même pour toutes vos applications sur vos différents serveurs, même pour des serveurs IIS de Windows&#8230;</p>
<h2>Mise en place</h2>
<p>Pour la gestion du proxy Apache, les paquets suivants sont nécessaires :</p>
<pre class="lang:sh decode:true">$ apt-get install apache2 libapache2-mod-proxy-html</pre>
<p>Pour activer la gestion de proxy, il faut activer le module Apache :</p>
<pre class="lang:sh decode:true ">$ a2enmod proxy_http</pre>
<p>Pour la gestion de proxy html avec réécriture des url dans le contenu des pages html vous aurez besoin d&rsquo;activer les modules Apache :</p>
<pre class="lang:sh decode:true ">$ a2enmod proxy_html headers</pre>
<p>Beaucoup d&rsquo;application, comme Pyload, ne sont pas codées en liens relatifs, mais en liens absolus&#8230; Et sans utiliser les modules en question, vous vous retrouveriez avec des liens externes en http://10.xxx.xxx.xxx/applications/qqch par exemple&#8230;</p>
<p>&nbsp;</p>
<p>D&rsquo;abord, configurer ce qui est autorisé dans le fichier du site (surtout utile pour ProxyRequests). Pour ma part, aucune restrictions, cela se configure comme un « Directory ».</p>
<pre class="lang:sh decode:true">$ vim /etc/apache2/sites_enabled/000-default
&lt;Proxy *&gt;
Order allow,deny
Allow from all
&lt;/Proxy&gt;</pre>
<p>Voici la configuration d&rsquo;exemple pour l&rsquo;application Pyload. Ceci est valide pour Apache v2.1+. Pour les versions moins récentes, la configuration est donnée après.</p>
<pre class="lang:sh decode:true">ProxyPass /pyload/ http://127.0.0.1:8081/
ProxyPassReverse /pyload/ http://127.0.0.1:8081/
ProxyHTMLURLMap http://127.0.0.1:8081 /pyload
&lt;Location /pyload/&gt;
ProxyHTMLEnable On                                     #### v2.1 min
ProxyHTMLExtended on
ProxyPassReverse /
ProxyHTMLURLMap / /pyload/
RequestHeader unset Accept-Encoding
&lt;/Location&gt;

ProxyHTMLLogVerbose On # pour afficher de quoi debugger</pre>
<p>Pour Apache plus vieux que le 2.1 :</p>
<pre class="lang:sh decode:true">ProxyPass /pyload/ http://127.0.0.1:8081/
ProxyPassReverse /pyload/ http://127.0.0.1:8081/
ProxyHTMLURLMap http://127.0.0.1:8081 /pyload
&lt;Location /pyload/&gt;
SetOutputFilter proxy-html                            #### older 2.1
ProxyPassReverse /
ProxyHTMLURLMap / /pyload/
RequestHeader unset Accept-Encoding
&lt;/Location&gt;</pre>
<p>Certaines applications on besoin de règles de réécriture des url. Il faut activer le module « rewrite » d&rsquo;Apache. Voici une configuration d&rsquo;exemple :</p>
<pre class="lang:sh decode:true">ProxyPass /pyload/ http://127.0.0.1:8081/
ProxyPassReverse /pyload/ http://127.0.0.1:8081/
RewriteRule ^/pyload$ /pyload/ [R]
ProxyHTMLURLMap http://127.0.0.1:8081 /pyload
&lt;Location /pyload/&gt;
    SetOutputFilter proxy-html
    ProxyPassReverse /
    ProxyHTMLURLMap / /pyload/
    RequestHeader unset Accept-Encoding
&lt;/Location&gt;</pre>
<h2>Problème courant</h2>
<p>Lorsque l&rsquo;on utilise un domaine pour le proxy de notre application comme « <em>http://test.monlinux.net</em>« , on a généralement aucun problème. Mais lorsque l&rsquo;on prend un sous-dossier comme « <em>http://192.168.1.2/pyload</em>« , des problèmes peuvent apparaitre avec les liens des css, javascript ajax, etc.</p>
<p>Une grande partie des problèmes d&rsquo;intégration sont liés à l&rsquo;application. Il faut parfois chercher les bonnes options pour le proxy Apache, mais jusqu&rsquo;ici aucune application bien conçue ne m&rsquo;a posé problème.</p>
<p>Plus d&rsquo;infos sur le <a href="https://httpd.apache.org/docs/current/fr/mod/mod_proxy.html" target="_blank" rel="noopener">mod_proxy via le site d&rsquo;Apache</a>.</p>
<p>N&rsquo;hésitez pas à faire un <a title="Apache – test de configuration et benchmark" href="https://www.monlinux.net/2014/10/apache-test-configuration-benchmark/">test de benchmark de vos applications web</a> en directe et à travers le reverse proxy pour vérifier les performances. Vous verrez que le mod_proxy ne change presque rien et que la réécriture des url change un peu la donne par contre&#8230;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>L’article <a href="https://www.monlinux.net/2014/10/apache-en-mode-reverse-proxy/">Apache en mode reverse proxy</a> est apparu en premier sur <a href="https://www.monlinux.net">Mon linux</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.monlinux.net/2014/10/apache-en-mode-reverse-proxy/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/

Mise en cache de page à l’aide de Disk: Enhanced 
Mise en cache de la base de données de 32/43 requêtes en 0.014 secondes utilisant Disk

Served from: www.monlinux.net @ 2026-07-12 16:20:37 by W3 Total Cache
-->