<p dir="ltr">Ciao,</p>
<p dir="ltr">Interessante! Ma per https invece? Come hai risolto / vuoi risolvere?</p>
<div class="gmail_quote">Il 08/gen/2016 19:00, "Luca Cappelletti" <<a href="mailto:luca.cappelletti@gmail.com">luca.cappelletti@gmail.com</a>> ha scritto:<br type="attribution"><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">2016-01-07 20:04 GMT+01:00 Matteo Pedani <<a href="mailto:matteo@pedani.it">matteo@pedani.it</a>>:<br>
> Tempo fa ad una riunione di NINUX a Roma su mia proposta abbiamo deciso di<br>
> attivare un reverse-proxy  ad uso della rete ninux.<br>
><br>
> Dopo parecchio tempo, e parecchie prove fatte.<br>
><br>
> Ecco una prima versione sperimentale.<br>
><br>
> Prima in due parole permettetemi di descrivere cosa è un reverse-proxy<br>
><br>
> In pratica è una macchina che fa da proxy server al mondo esterno per i<br>
> server html<br>
><br>
> Di solito si usano i reverse-proxy  per amentare le prestazioni di un web<br>
> server bilanciando il traffico,  ma in questo caso il  lo scopo del proxy<br>
> sarà quello di permettere di attivare un server  html non solo in IPv6 ma<br>
> anche in IPv4  visitabile da tutto il mondo, per tutti i nodi di ninux.<br>
><br>
> Ho cercato, creando varie configurazioni di fare un servizio completamente<br>
> AUTOMATICO.  Ma sfortunatamente tutte le opzioni che ho provato permettevano<br>
> degli attacchi, o degli usi malevoli.<br>
><br>
> Quindi ho optato per una attivazione del servizio manuale.<br>
><br>
> Per avere accesso al servizio dovete.<br>
><br>
> 1) Essere  connessi alla rete ninux<br>
> 2) Creare un servizio su di una macchina con IPv6 abilitato (server web)<br>
> 3) Creare un record AAAA per la vostra macchina (dargli un  nome)<br>
> 4) Comunicare il nome AAAA  a me. <a href="mailto:matteo@pedani.it">matteo@pedani.it</a><br>
> 5) Dopo aver abilitato il reverse-proxy per la vostra macchina, vi<br>
> risponderò dandovi il numero di IPv4 a cui far puntare il record A (dargli<br>
> un nome in IPv4)<br>
><br>
> In pratica la vostra macchina sarà raggiunta in IPv6 direttamente, mentre<br>
> per gli utenti esterni  solo connessi in IPv4 il reverse-proxy reindirizzera<br>
> il sito al vosttro sito IPv6, dato che per default i browser se connessi in<br>
> IPv6 preferiscono IPv6 dal proxy saranno  servite  solo le persone che non<br>
> hanno IPv6 attivo.<br>
><br>
> Il servizio è  in fase di TEST.<br>
><br>
> Appena sarà partito metterò una pagina sul sito ninux con le istruzioni.<br>
><br>
><br>
> P.S.<br>
> Un ringraziamento a Nino.<br>
><br>
><br>
><br>
> --<br>
> Matteo Pedani<br>
><br>
> <a href="http://www.pedani.it" rel="noreferrer" target="_blank">www.pedani.it</a><br>
> mobile <a href="tel:%2B39%20%203343637690" value="+393343637690">+39  3343637690</a><br>
> phone <a href="tel:%2B39%200699341466" value="+390699341466">+39 0699341466</a><br>
> phone <a href="tel:%2B39%20069415152" value="+39069415152">+39 069415152</a><br>
><br>
><br>
<br>
ciao<br>
bella questa storia, grazie per l'iniziativa<br>
domanda:<br>
- stai facendo reverse con dei virtual su nginx?<br>
- il tuo IPv4 pubblico sta su fibra?<br>
<br>
mi interessa molto vedere la soluzione dal punto di vista pratico, grazie ancora<br>
<br>
ciao<br>
<br>
L<br>
_______________________________________________<br>
Wireless mailing list<br>
<a href="mailto:Wireless@ml.ninux.org">Wireless@ml.ninux.org</a><br>
<a href="http://ml.ninux.org/mailman/listinfo/wireless" rel="noreferrer" target="_blank">http://ml.ninux.org/mailman/listinfo/wireless</a><br>
</blockquote></div>