Nginx Proxy Manager: دليل توجيه المنافذ
دليل خطوة بخطوة لإعداد توجيه المنافذ لـ Nginx Proxy Manager (NPM) على كل من جهاز توجيه ISP عام وجدار حماية pfSense. يعتبر توجيه المنافذ 80 (HTTP) و 443 (HTTPS) بشكل صحيح أمرًا أساسيًا لعمل NPM بشكل صحيح وللحصول على شهادات SSL.
الخطوة 1: مقدمة إلى توجيه المنافذ
توجيه المنافذ يعيد توجيه حركة مرور الشبكة من IP العام الخاص بك إلى جهاز معين على شبكتك المحلية. لكي يعمل Nginx Proxy Manager (NPM)، يجب عليك توجيه كل حركة مرور الويب الواردة على المنافذ 80 و 443 إلى عنوان IP الداخلي لخادم NPM.
الخطوة 2: العثور على عنوان IP الداخلي لخادم NPM
أولاً، ابحث عن عنوان IP المحلي للجهاز الذي يقوم بتشغيل NPM. هذا هو الوجهة لقواعد توجيه المنفذ الخاصة بك. على Linux، قم بتشغيل `ip addr`. على Windows، استخدم `ipconfig`. ابحث عن العنوان بجوار `inet` أو `IPv4 Address`.
الخطوة 3: الخيار 1: جهاز توجيه ISP عام
قم بتسجيل الدخول إلى صفحة الإدارة لجهاز التوجيه الخاص بك (عادةً `192.168.1.1` أو `192.168.0.1`). انتقل إلى إعدادات توجيه المنافذ أو جدار الحماية. ستحتاج إلى إنشاء قاعدتين منفصلتين، واحدة لكل منفذ.
الخطوة 4: إنشاء قاعدة HTTP
للقاعدة الأولى (HTTP)، قم بتعيين المنفذ الخارجي على 80 والمنفذ الداخلي على 80. يجب أن يكون البروتوكول TCP. عنوان IP الداخلي/المحلي هو عنوان خادم NPM الخاص بك الذي وجدته في الخطوة 2.
الخطوة 5: إنشاء قاعدة HTTPS
للقاعدة الثانية (HTTPS)، قم بتعيين المنفذ الخارجي على 443 والمنفذ الداخلي على 443. يجب أن يكون البروتوكول TCP. عنوان IP الداخلي/المحلي هو مرة أخرى عنوان خادم NPM الخاص بك. احفظ القاعدتين لتطبيقهما.
الخطوة 6: الخيار 2: جدار حماية pfSense
يوفر pfSense تحكمًا أكثر تفصيلاً. اذهب إلى `Firewall > NAT > Port Forward` وانقر على 'Add' لإنشاء قاعدة جديدة. التكوين مشابه ولكنه يحتوي على حقول أكثر تحديدًا.
الخطوة 7: تكوين قاعدة HTTP في pfSense
قم بتعيين الواجهة على WAN، والبروتوكول على TCP، والوجهة على WAN Address. لنطاق المنفذ الوجهة، حدد HTTP (80) إلى HTTP (80). يجب أن يكون عنوان IP الهدف لإعادة التوجيه هو عنوان IP لخادم NPM الخاص بك، ومنفذ الهدف لإعادة التوجيه يجب أن يكون HTTP (80).
الخطوة 8: تكوين قاعدة HTTPS والتطبيق
كرر الخطوة السابقة لقاعدة HTTPS. قم بتعيين نطاق المنفذ الوجهة على HTTPS (443) إلى HTTPS (443) ومنفذ الهدف لإعادة التوجيه على HTTPS (443). أخيرًا، انقر على `Save` ثم `Apply Changes` لتفعيل القواعد.
الخطوة 9: التحقق من توجيه المنافذ
للتأكد من أن منافذك مفتوحة، استخدم أداة فحص المنافذ عبر الإنترنت. أدخل عنوان IP العام الخاص بك وتحقق من المنافذ 80 و 443. يشير الفحص الناجح إلى أن حركة المرور الآن يتم توجيهها بشكل صحيح إلى خادم NPM.