Sistem Reverse Proxy CHR, Cloudflare, dan Nginx


MasKodeka

Beginner 1.0
Halo teman-teman,
perkenalkan saya member baru, dan saya ingin bertanya terkait sistematis yang sedang saya pelajari yaitu Reverse Proxy yang memiliki topologi seperti gambar dibawah ini:
Domain 1 (1).jpg 1680427996607.png

gimana ya cara mengatasi topologi yang sedang saya kerjakan.
saya mentok dibagian pojok kanan bawah.
1.) Jadi, ketika saya melakukan pointing ip publik chr dengan proxy status DNS ONLY via Cloudflare, subdomainnya bisa buat buka chr via WINBOX, namun tidak bisa membuka laman statis yang berada di server NGINX dan malah membuka WEBFIG.
2.) Dan ketika saya melakukan pointing ip publik chr dengan proxy status PROXIED via Cloudflare, subdomain tidak bisa buat buka chr via WINBX, namun bisa membuka laman statis yang berada di server NGINX.

jika saya rasa untuk no. 1 , kemungkinan karena subdomain memiliki IP statis yaitu ip publik chrnya sendiri tanpa adanya reverse proxy dari cloudflare.
jika saya rasa untuk no. 2, kemungkinan karena subdomain memiliki IP Dinamix yaitu ip publik chrnya tertutupi oleh IP dari cloudflare.

saya juga sudah coba bermain dibagian firewall -> NAT, untuk menerima maupun membelokan permintaan dari port WINBOX dan PORT subdomainnya namun belum berhasil juga. siapa tau ada yang bisa bantu.

saat ini saya masih bertahan di no.1, subdomain bisa untuk buka WINBOX namun tidak bisa membuka laman statis yang saya harapkan.

untuk sample implementasi yang sudah jadi punya orang kurang lebihnya seperti website ini: https://tunnel.my.id
setiap subdomain server dan ip publiknya secara otomatis selalu mengarah ke laman statis yang sudah ditentukan tanpa redirect dan membuka webfig.
 

ComputingID

Poster 1.0

MasKodeka

Beginner 1.0
mungkin bisa jadi refrensi, tidak semua port support proxy cloudflare, mungkin bisa coba ubah port winboxnya sesuai yang di list disini https://developers.cloudflare.com/fundamentals/get-started/reference/network-ports/
terima kasih banyak untuk bantuannya.
akan saya pelajari keduanya.
untuk sekarang sudah ada perbaikan, ternyata ip public + port chr belum saya redirect ke ip public nya Nginx, alhasil saya tambah method dst-NAT dan berhasil. Dan sekarang saya sedang dalam proses integrasi lanjutan ke Nginx Proxy Manager
 

Top