Виртуальный хост с перенаправлением
Виртуальный хост с перенаправлением выполняет функции обратного прокси (reverse proxy) и позволяет ИКС перенаправлять запросы на указанное имя сайта, например в случае, когда сам сервер с сайтом находится в локальной сети предприятия (по аналогии с перенаправлением портов).
Для того чтобы добавить виртуальный хост с перенаправлением, выполните следующие действия:
- Перейдите в меню Файловый сервер > Веб > Веб-ресурсы.
- Нажмите на кнопку «Добавить» и выберите «Виртуальный хост с перенаправлением».
- На вкладке «Общие настройки» введите название виртуального хоста. Оно аналогично имени веб-ресурса, но должно содержать доменное имя сайта, на которое виртуальный хост будет отвечать по HTTP-запросу.
- Если требуется, введите описание. Это краткое описание ресурса, которое будет отображаться в хранилище файлов, а также в списке веб-ресурсов рядом с соответствующей папкой.
- При помощи переключателя выберите, куда перенаправлять HTTP-запросы и по какому протоколу будут передаваться дальше данные запросы: HTTP (укажите адрес) либо HTTPS (веб-сервер при получении HTTP-запроса будет отвечать, что HTTP не доступно и необходимо обращаться на HTTPS).
- Поле «Перенаправлять HTTPS на адрес» предназначено для ввода адреса, на который будут перенаправляться HTTPS-запросы. При этом можно выбрать, по какому протоколу будут передаваться дальше данные запросы: HTTP или HTTPS. В качестве адресов для перенаправления можно указывать:
-
домен, в том числе русскоязычный;
-
<домен:порт>;
-
<путь_до_файла>.
- В блоке «Настройки HTTPS» выберите настройки обработки HTTPS-запросов. Установите переключатель:
- использовать настройки веб-сервера — будут использованы настройки веб-сервера;
- использовать сертификат LetsEncrypt — будут использованы настройки веб-сервера, но с сертификатом LetsEncrypt;
- указать сертификат вручную — будут использованы настройки веб-сервера с указанным сертификатом. Здесь можно задать сертификат и перенаправление с HTTP на HTTPS (флаг перекрывает действие аналогичного флага в настройках веб-сервера).
Внимание! Если сертификат не указан, то виртуальный хост работать не будет.
- При необходимости установите флаг «Создать запись на DNS-сервере» — будет создана зона для данного хоста, а также записи на DNS-сервере ИКС.
- Флаг «Не использовать Web Application Firewall» отключает модуль Web Application Firewall.
- На вкладке «Дополнительно», если требуется, установите флаг «Ограничить скорость обработки запросов» и укажите значения следующих параметров:
- средняя скорость обработки запросов (r/s) — количество обрабатываемых запросов в секунду;
- максимальный размер всплеска запросов — количество избыточных запросов, которые задерживаются таким образом, чтобы запросы обрабатывались с указанной выше скоростью. Если число избыточных запросов превысит установленное, запрос завершится с ошибкой;
- размер зоны разделяемой памяти (Мб) — размер зоны, в которой хранится состояние для различных значений ключа (например, текущее число избыточных запросов).
- При необходимости включите поддержку протокола WebSocket при помощи одноименного флага.
- Включить буферизацию можно установкой соответствующего флага.
- Нажмите «Добавить».