目的
公司内网的服务或业务系统不宜直接暴露到外部公网上,常见做法是在DMZ区域配置一台服务器,实现http或https转发。本次实验要实现的目标,即在linux服务器上安装apache httpd server,通过配置实现http/https转发。
环境及文件准备
2.1. 目标系统为Oracle linux虚拟机,已预装openssl-0.9.8a, apache-2.2.3
2.2. apache:apache httpd-2.2.29
2.3. 依赖包:
openssl:openssl-1.0.2a.tar.gz
apr: apr-1.5.1.tar.gz , apr-util-1.5.4.tar.gz ,
zlib: zlib-1.2.8.tar.gz 。
注:本文安装程序采用的是下载源文件后编译并安装的方式。
操作步骤
主要包括三个步骤,安装openssl等apache依赖的其他相关程序 -> 安装apache httpd并设置http代理与反向代理 -> 生成ssl证书并配置虚拟机以及https代理与反向代理。
步骤1、安装依赖包
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
#### 安装 apr
# 首先,解压tar包
tar zxvf apr-1.5.1.tar.gz
# 然后,转到解压后的目录
cd apr-1.5.1
# 最后,依次执行configure、编译和安装命令
./configure --prefix=/usr/local/apr
make
make install
#### 安装 apr-util,步骤基本同上,在执行configure时,指定apr位置
./configure --prefix=/usr/local/apr-util --with-apr=/usr/local/apr
#### 安装 openssl1.0.2a,步骤基本同上,configure命令按如下:
./config --prefix=/usr/local/openssl
# make && make install后的额外步骤:
# 1)、在/usr/local目录下添加一个软链接,便于以后设置ssl
ln -s openssl ssl
# 2)、在/etc/ld.so.conf文件的最后面,添加如下内容:/usr/local/openssl/lib
# 3)、执行ldconfig
ldconfig
# 4)、添加openssl的环境变量:
# 在 etc/ 的profile的最后一行,添加:
export OPENSSL=/usr/local/openssl/bin
export PATH=$OPENSSL:$PATH:$HOME/bin
# 5)、退出当前Terminal 命令界面,并重新登陆。注意此步骤不能缺少。
# 6)、检测openssl的安装情况
cd /usr/local
ldd /usr/local/openssl/bin/openssl
# 此步骤执行后会出现类似如下信息:
linux-vdso.so.1 => (0x00007fff3bc73000)
libdl.so.2 => /lib64/libdl.so.2 (0x00007fc5385d7000)
libc.so.6 => /lib64/libc.so.6 (0x00007fc538279000)
/lib64/ld-linux-x86-64.so.2 (0x00007fc5387db000)
# 查看路径
which openssl
# 显示:/usr/local/openssl/bin/openssl
# 查看版本
openssl version
# 显示: OpenSSL 1.0.2a 27 Mar 2015
# 至此,openssl-1.0.2a安装完毕。
#### 安装zlib,步骤同上
./configure
步骤2、安装httpd并配置httpd.conf
1
2
3
4
5
6
7
8
9
tar zxvf httpd-2.2.29.tar.gz
cd httpd-2.2.29
# 在执行configure之前,先执行这句(*详见:问题及解决办法4.4章节)
export LDFLAGS=-ldl
# 执行configure
./configure --prefix=/usr/local/apache --enable-so --enable-ssl=static --with-ssl=/usr/local/openssl --enable-mods-shared=all --with-apr=/usr/local/apr --with-apr-util=/usr/local/apr-util
# 编译和安装
make
make install
步骤3、生成ssl证书及配置https代理及反向代理
ssl证书生成过程略,本处假定已经生成server.crt、server.key文件。则http/https的代理及反向代理配置方法:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
#### 修改apache虚拟机主机配置文件 usr/local/apache/conf/extra/httpd-vhost.conf:
#使用vi在文件中相应位置添加:
NameVirtualHost *:443
<VirtualHost *:443>
DocumentRoot /usr/local/apache/htdocs
ServerName TechRunner
SSLEngine on
SSLProxyEngine on
SSLCertificateFile /usr/local/apache/conf/server.crt
SSLCertificateKeyFile /usr/local/apache/conf/server.key
ProxyRequests off
ProxyPass / https://****.com/
ProxyPassReverse / https://****.com/
</VirtualHost>
#### 配置apache /usr/local/apache/conf/httpd.conf:
# 指定虚拟主机配置文件并将其附加到主配置文件
Include conf/extra/httpd-vhosts.conf
# 指定SSL配置文件并将其附加到主配置文件
Include conf/extra/httpd-ssl.conf
最后,启动apache
1
2
3
4
# 若本机仅安装了一个apache服务器,则可使用如下命令关闭/启动/重启/查看状态:
service httpd stop/start/restart/status
# 否则,可通过指定httpd程序和httpd.conf配置文件的方式启动:
/usr/local/apache/bin/httpd -f /usr/local/apache/conf/httpd.conf -k start
问题及解决办法
4.1. 端口占用
当系统安装了多个httpd时,若配置不当,可能存在端口(默认80)占用。此时需要查找并关闭占用80端口的程序。
4.2. 启动多个httpd进程
使用命令:
/usr/local/apache/bin/httpd -f /路径1/httpd.conf -k start
/usr/local/apache/bin/httpd -f /路径2/httpd.conf -k start
这样就可以加载不同的配置文件httpd.conf,从而启动多个httpd(apache)进程了。
4.3. 如何加载ssl_module
网上查到的内容,需要通过修改httpd.conf,启用LoadModule ssl_module modules/mod_ssl.so,但实际上httpd-2.2.26版本httpd.conf文件中无此项,这是因为它已经内建ssl,不需要再声明加载此模块。
4.4. 安装httpd时报错:configure: error: ... Error, SSL/TLS libraries were missing or unusable
解决办法:在configure之前,执行如下一句设置环境变量:
export LDFLAGS=-ldl
测试结果及总结
通过配置apache虚拟机,实现了http/https的自动转发。
运维网声明
1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网 享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com