HTTPS on non standard port
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Idoneità per principianti
- 35/100
- Tipo di issue
- Bug
- Chiarezza
- Abbastanza chiara
- Stato di attività
- Ferma
- Stack tecnologico
- docker, nginx, shell
- Ambito
- devops, infrastructure, networking
Direzione di ricerca
Inizia da doc/tls-proxy.md del toolkit e dal punto di ingresso bin/init --tls, quindi confronta le impostazioni di overleaf.rc con la configurazione nginx generata. Verifica come sono collegati nginx.conf, la porta TLS e la porta del container, e riproduci il malfunzionamento sulla porta 33443. Il lavoro è completato quando la causa è stata identificata e documentata e una configurazione funzionante di HTTPS su una porta non standard è disponibile.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
Hi,
I fail to configure HTTP on 33443 port.
I configured overeleaf.rc as follows:
### Overleaf RC ####
PROJECT_NAME=overleaf
# Sharelatex container
# Uncomment the OVERLEAF_IMAGE_NAME variable to use a user-defined image.
# OVERLEAF_IMAGE_NAME=sharelatex/sharelatex
OVERLEAF_IMAGE_NAME=tuetenk0pp/sharelatex-full
OVERLEAF_DATA_PATH=data/overleaf
SERVER_PRO=false
OVERLEAF_LISTEN_IP=127.0.0.1
#OVERLEAF_LISTEN_IP=0.0.0.0
#OVERLEAF_PORT=80
OVERLEAF_PORT=80
#OVERLEAF_SECURE=true
#OVERLEAF_SSL_KEY_PATH=/home/xxx/overleaf-toolkit/key.pem
#OVERLEAF_SSL_CRT_PATH=/home/xxx/overleaf-toolkit/cert.pem
# Sibling Containers
SIBLING_CONTAINERS_ENABLED=true
DOCKER_SOCKET_PATH=/var/run/docker.sock
# Mongo configuration
MONGO_ENABLED=true
MONGO_DATA_PATH=data/mongo
MONGO_IMAGE=mongo
MONGO_VERSION=6.0
# Redis configuration
REDIS_ENABLED=true
REDIS_DATA_PATH=data/redis
REDIS_IMAGE=redis:6.2
REDIS_AOF_PERSISTENCE=true
# Git-bridge configuration (Server Pro only)
GIT_BRIDGE_ENABLED=false
GIT_BRIDGE_DATA_PATH=data/git-bridge
# TLS proxy configuration (optional)
# See documentation in doc/tls-proxy.md
#NGINX_ENABLED=false
NGINX_ENABLED=true
NGINX_CONFIG_PATH=config/nginx/nginx.conf
#NGINX_HTTP_PORT=80
NGINX_HTTP_PORT=33080
# Replace these IP addresses with the external IP address of your host
#NGINX_HTTP_LISTEN_IP=127.0.1.1
NGINX_HTTP_LISTEN_IP=192.168.123.16
#NGINX_TLS_LISTEN_IP=127.0.1.1
NGINX_TLS_LISTEN_IP=192.168.123.16
TLS_PRIVATE_KEY_PATH=config/nginx/certs/overleaf_key.pem
TLS_CERTIFICATE_PATH=config/nginx/certs/overleaf_certificate.pem
#TLS_PORT=443
TLS_PORT=33443
# In Air-gapped setups, skip pulling images
# PULL_BEFORE_UPGRADE=false
# SIBLING_CONTAINERS_PULL=false
and nginx.con
events {}
http {
server {
listen 80 default_server;
#listen 33080 default_server;
server_name _;
#return 301 https://$host$request_uri;
return 301 https://$host:33443$request_uri;
}
server {
#listen 443 ssl;
listen 33443 ssl;
server_name 192.168.123.16 qualifiedname.domain.com internalname.lab;
ssl_certificate /certs/nginx_certificate.pem;
ssl_certificate_key /certs/nginx_key.pem;
# Intermediate Mozilla Config
# https://ssl-config.mozilla.org/#server=nginx&version=1.26.0&config=intermediate&openssl=1.1.1w&ocsp=false&guideline=5.7
ssl_protocols TLSv1.2 TLSv1.3;
ssl_ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384:DHE-RSA-CHACHA20-POLY1305;
ssl_prefer_server_ciphers off;
#ssl_prefer_server_ciphers on;
# config to enable HSTS(HTTP Strict Transport Security) https://developer.mozilla.org/en-US/docs/Security/HTTP_Strict_Transport_Security
# to avoid ssl stripping https://en.wikipedia.org/wiki/SSL_stripping#SSL_stripping
add_header Strict-Transport-Security "max-age=31536000; includeSubdomains;";
server_tokens off;
client_max_body_size 50M;
location / {
proxy_pass http://sharelatex:80;
#proxy_pass http://127.0.0.1:80;
#proxy_pass http://overleaf:80;
proxy_set_header X-Forwarded-Proto $scheme;
proxy_http_version 1.1;
proxy_set_header Upgrade $http_upgrade;
proxy_set_header Connection "upgrade";
proxy_set_header Host $host;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_read_timeout 3m;
proxy_send_timeout 3m;
}
}
}
Please can you help me to understand why this configuration is missworking?
obviously I initialize overleaf using bin/init --tls command.
Best Regards
- Lingua principale
- Shell
- Stelle
- 1.3k
- Fork
- 313
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Preparare l'ambiente
- Nessun Dockerfile né file Docker Compose
- Ha un modello di pull request
- Nessuna guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di overleaf/toolkit
-
Container mongo Started - Error response from daemon on kernel 7.0.13Forse di nuovo libera Una pull request per questa issue è stata chiusa senza essere unita. Aperta
Difficoltà 2/5 1-3 ore Idoneità per principianti 72/100
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 68/100
-
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 68/100
-
Difficoltà 3/5 1-2 giorni Idoneità per principianti 68/100
-
Nginx problem after rebootAperta
Difficoltà 3/5 1-2 giorni Idoneità per principianti 48/100
Tutte le issue di overleaf/toolkit
Issue simili
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 66/100
Piwigo/piwigo-docker#18 ·
-
bug
Difficoltà 2/5 1-3 ore Idoneità per principianti 88/100
I maintainer di solito rispondono entro 1 giorno
-
docs: tutorial 7 still references removed A2AStarletteApplicationForse già presa @FOWEPJF255 l’ha presa oggi. Aperta
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 92/100
a2aproject/A2A#2321 ·
I maintainer di solito rispondono entro 1 giorno
-
bug
Difficoltà 2/5 1-3 ore Idoneità per principianti 74/100
OpenSlides/OpenSlides#7180 ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 72/100
I maintainer di solito rispondono entro 1 giorno