upstream backend {
server 10.9.100.117:80;
server 10.9.100.117:81 backup;
}
server {
listen 80;
server_name torrent.qth.fr;
location / {
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_pass http://backend;
}
}
Merci pour les lignes :)
Je rajoute celle pour nginx (SSLCompression off est implice depuis la 1.1.6+/1.0.9+)
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_prefer_server_ciphers on;
ssl_ciphers "EECDH+AES:+AES128:+AES256:+SHA";
A noter que je viens de voir que ces ciphers bloquent chez dsub, un lecteur audio subsonic pour Android.