【发布时间】:2018-04-02 07:25:28
【问题描述】:
我正在尝试将 YouTrack 以及 JetBrains 服务 TeamCity、Hub 和 UpSource 设置为通过 IIS 反向代理在 https 上运行。
我已经按照in the documentation的详细操作,但我没有任何成功,尽管尝试了各种变体,但我无法找出一个成功的。
目前,我们已将 YouTrack 安装在服务器上,网址如下:http://server.company.com:8080/issues
我正在尝试通过以下网址使其工作:https://server.company.com/youtrack/
我已经设法在同一台服务器上为 OctopusDeploy 设置了几乎相同的 URL 重写 (https://server.company.com/octopus/ -> http://server.company.com:8888/octopus),所以我知道这至少在理论上是可能的。通过扩展,我知道问题一定在于 YouTrack 的某种特殊性,而不是 IIS。此外,它适用于 TeamCity,有点适用于 Hub(由于 Hub 在某些事情上使用 http 导致一些安全问题)。
无论如何,我的 web.config 目前看起来如下:
<?xml version="1.0" encoding="UTF-8"?>
<configuration>
<system.webServer>
<rewrite>
<rules>
<clear />
<rule name="Reverse Proxy to TeamCity" stopProcessing="true">
<match url="^teamcity/(.*)" />
<action type="Rewrite" url="http://server.company.com/{R:1}" />
</rule>
<rule name="Reverse Proxy to YouTrack" stopProcessing="true">
<match url="^youtrack/(.*)" />
<action type="Rewrite" url="http://server.company.com:8080/issues/{R:1}" />
<serverVariables>
<set name="HTTP_X_FORWARDED_HOST" value="{HTTP_HOST}" />
<set name="HTTP_X_FORWARDED_SCHEMA" value="https" />
<set name="HTTP_X_FORWARDED_PROTO" value="https" />
</serverVariables>
</rule>
<!--rule name="Reverse Proxy to Oauth" stopProcessing="true">
<match url="^oauth(.*)" />
<action type="Rewrite" url="http://server.company.com:8080/oauth{R:1}" />
</rule-->
<rule name="Reverse Proxy to Hub" stopProcessing="true">
<match url="^hub/(.*)" />
<action type="Rewrite" url="http://server.company.com:8082/hub/{R:1}" />
</rule>
<rule name="Reverse Proxy to UpSource" stopProcessing="true">
<match url="^upsource/(.*)" />
<action type="Rewrite" url="http://server.company.com:8081/{R:1}" />
</rule>
<rule name="Reverse Proxy to Octopus" stopProcessing="true">
<match url="^octopus/(.*)" />
<action type="Rewrite" url="http://server.company.com:8888/octopus/{R:1}" />
</rule>
<rule name="Reverse Proxy to Collaboration General" stopProcessing="true">
<match url="(.*)" />
<action type="Rewrite" url="http://server.company.com/{R:1}" />
</rule>
</rules>
</rewrite>
<security>
<requestFiltering>
<requestLimits maxUrl="6144" maxQueryString="4096" />
</requestFiltering>
</security>
</system.webServer>
</configuration>
目前,这会导致重定向到 TeamCity 404 页面,当 YouTrack 以某种方式设法重定向到 https://server.company.com/oauth/?state=%2Fissues%2F 以取代 URL 重写时会发生这种情况,从而导致默认操作“反向代理到协作常规”启动(我必须添加它才能让 TeamCity 工作),因为 URL 不再与 YouTrack 规则的模式匹配。
我添加了以下规则来解决这个问题:
<rule name="Reverse Proxy to Oauth" stopProcessing="true">
<match url="^oauth(.*)" />
<action type="Rewrite" url="http://server.company.com:8080/oauth{R:1}" />
</rule>
但是,当此规则处于活动状态时,我会被重定向到https://server.company.com/oauth?state=%2Fissues%2F 下的空白页面。
我还尝试了以下变体,在“oauth”之后带有尾随“/”:
<rule name="Reverse Proxy to Oauth" stopProcessing="true">
<match url="^oauth/(.*)" />
<action type="Rewrite" url="http://server.company.com:8080/oauth/{R:1}" />
</rule>
但是,这只会显示以下纯文本页面:
Diese Seite wurde nicht gefunden
Sie sind nicht angemeldet.
Zurück Anmelden Tickets
所有这些结果都是基于以下命令的配置:
youtrack.bat configure --listen-port 8080 --base-url https://server.company.com:443
我还尝试了该命令的以下变体:
youtrack.bat configure --listen-port 8080 --base-url https://server.company.com/youtrack/
但是,这只会导致以下错误:
HTTP ERROR: 404
Problem accessing /issues/. Reason:
Not Found
Powered by Jetty:// 9.3.20.v20170531
另外,更改 web.config 以不指向问题,例如:
<action type="Rewrite" url="http://server.company.com:8080/{R:1}" />
...只会导致错误信息相应改变:
HTTP ERROR: 404
Problem accessing /. Reason:
Not Found
Powered by Jetty:// 9.3.20.v20170531
在这一点上,我几乎无计可施。我已经尝试了我能想到的一切,但仍然离解决方案更近一步。我知道可以在 https 下运行 YouTrack,因为 JetBrains 问题跟踪器本身就是这样做的 (https://youtrack.jetbrains.com),但我不知道如何让它为我们工作。
有没有人知道我该如何解决这个问题?在这一点上,任何指针或建议将不胜感激。
2018 年 4 月 4 日更新
我在这方面取得了一些进展,但仍然不太有效。
YouTrack 的一位客户支持员工向我指出,基本 url 和重定向 url 需要在同一路径上结束,所以我在 youtrack.bat 上使用了这个命令...
youtrack.bat configure --listen-port 8080 --base-url http://server.company.com:8080/youtrack
...并将 web.config 部分设置如下:
<rule name="Reverse Proxy to YouTrack" stopProcessing="true">
<match url="^youtrack(.*)" />
<action type="Rewrite" url="http://server.company.com:8080/youtrack{R:1}" />
<serverVariables>
<set name="HTTP_X_FORWARDED_HOST" value="{HTTP_HOST}" />
<set name="HTTP_X_FORWARDED_SCHEMA" value="https" />
<set name="HTTP_X_FORWARDED_PROTO" value="https" />
</serverVariables>
现在我可以登录了。
从现在开始,问题似乎与 Hub 相关,因为登录将我重定向到 hub 的 http 版本,然后让我陷入无限循环,每次登录尝试都只是重定向到登录页面。
【问题讨论】:
标签: ssl iis https reverse-proxy youtrack