原文:https://www.boilog.com/archives/339
前言
最近把面板换成了国内公司出的但是开源的1panel
,跑容器也是挺符合心里需求的,
主界面也挺干净整洁。看到第三方应用库有个免费WAF
,然后又上了开源了但没完全开源的长亭雷池WAF
。
记录一下在同一台机子上长亭雷池WAF
搭配默认openresty
的用法。
1.调整openresty容器网络
需要将openresty
修改为桥接网络模式。且修改https
外部映射为其他端口如1443
。
注意:改桥接端口之后,反向代理的思路就和使用NginxProxyManager
一样了,
-不能写127.0.0.1:端口
来反向代理了。
点击应用参数修改docker-compose.yml
,重建openresty
。
version:3
services:
openresty:
image:openresty/openresty:latest#这里镜像注意对应自己的架构平台
container_name:${CONTAINER_NAME}
restart:always
networks:
-1panel-network
ports:
-"${PANEL_APP_PORT_HTTP}:80"
-"1443:1443"
volumes:
-./conf/nginx.conf:/usr/local/openresty/nginx/conf/nginx.conf
-./conf/fastcgi_params:/usr/local/openresty/nginx/conf/fastcgi_params
-./conf/fastcgi-php.conf:/usr/local/openresty/nginx/conf/fastcgi-php.conf
-./log:/var/log/nginx
-./conf/conf.d:/usr/local/openresty/nginx/conf/conf.d/
-./www:/www
-./root:/usr/share/nginx/html
-/etc/localtime:/etc/localtime
labels:
createdBy:"Apps"
networks:
1panel-network:
external:true
-----------------------------------------------------
**网友回复**:
引用:qingzhuzi发表于2023-8-1221:10
一个防火墙整的比手撸nginx防火墙更复杂,也是没谁了
网友回复:
引用:qingzhuzi发表于2023-8-1221:10
一个防火墙整的比手撸nginx防火墙更复杂,也是没谁了
网友回复:
引用:hacn发表于2023-8-1221:12
确实这么麻烦我还用个球1panel