# ===================================================================== # VirtualHost para WAMP (Windows) — projeto Nexus # # DocumentRoot = pasta /public (NÃO a raiz do projeto). Assim: # - index.php é servido (a interface abre); # - app/, api/, bootstrap.php e o .env ficam FORA da web (seguro); # - /controle_veiculo.php, /lockInControl.php, /itsapi.php e /cerberus # funcionam (ficam dentro de /public). # # AS CÂMERAS INTELBRAS (ITSAPI) postam por IP e em HTTP, em caminhos fixos # /NotificationInfo/TollgateInfo e /NotificationInfo/KeepAlive. Por isso o # servidor PRECISA atender também pelo IP (não só por nexus.local) e em HTTP # (a câmera costuma não conectar via HTTPS self-signed). # # Há DUAS formas (escolha uma): # (A) Reaproveitar a porta 80, atendendo também pelo IP -> bloco "HTTP :80". # (B) Porta dedicada para as câmeras (ex.: 8080) -> bloco opcional no fim. # # TROQUE pelo IP fixo do servidor WAMP (ex.: 172.16.2.10). # ===================================================================== # ---- HTTP (porta 80): site + endpoint das câmeras por IP ---- # Sendo o PRIMEIRO do Apache, este vira o vhost PADRÃO e # atende qualquer Host (inclusive requisições por IP, como as das câmeras). ServerName localhost ServerAlias nexus.local DocumentRoot "${INSTALL_DIR}/www/public" Options -Indexes +FollowSymLinks AllowOverride All Require all granted # IMPORTANTE: NÃO redirecione estes caminhos para HTTPS — a câmera fala HTTP. # Se você tiver um redirecionamento global HTTP->HTTPS (em .htaccess ou aqui), # isente os endpoints das câmeras. Exemplo com mod_rewrite: # # RewriteEngine On # # não force HTTPS para os endpoints das câmeras: # RewriteCond %{REQUEST_URI} ^/NotificationInfo/ [OR,NC] # RewriteCond %{REQUEST_URI} ^/(itsapi|controle_veiculo)\.php [NC] # RewriteRule ^ - [L] # # (demais regras de redirecionamento para HTTPS viriam abaixo) # ---- HTTPS (porta 443) — ajuste com os SEUS caminhos de certificado ---- # Aplique a MESMA mudança de DocumentRoot (-> /public) no vhost SSL do nexus.local. # # ServerName nexus.local # DocumentRoot "${INSTALL_DIR}/www/public" # # Options -Indexes +FollowSymLinks # AllowOverride All # Require all granted # # SSLEngine on # SSLCertificateFile "C:/caminho/seu_certificado.crt" # SSLCertificateKeyFile "C:/caminho/sua_chave.key" # # SSLCertificateChainFile "C:/caminho/cadeia.crt" # # ---- (B) OPCIONAL: porta dedicada para as câmeras (isola o tráfego LPR) ---- # Vantagem: separa o endpoint das câmeras do site e evita qualquer # redirecionamento HTTP->HTTPS da porta 80. Para usar: # 1) Garanta que o Apache escuta a porta. No httpd.conf (ou httpd-ports.conf): # Listen 8080 # 2) Libere a porta 8080 no firewall do Windows (entrada), só para o IP das câmeras. # 3) Na câmera, "Servidor da plataforma" = http://:8080 # # # ServerName # DocumentRoot "${INSTALL_DIR}/www/public" # # Options -Indexes +FollowSymLinks # AllowOverride All # Require all granted # # # ---- (Opcional) API REST em subdomínio próprio ---- # Só necessário se algum sistema externo for consumir /api/v1/* por HTTP. # # ServerName api.nexus.local # DocumentRoot "${INSTALL_DIR}/www/api/public" # # Options -Indexes +FollowSymLinks # AllowOverride All # Require all granted # #