Reverse proxy IIS avec ARR
Configurez Application Request Routing (ARR) sur IIS pour proxy vers API Node.js, backend interne ou autre port sur VPS Windows.
Prêt à lancer votre service ? Consultez les offres et commandez en ligne.
Voir les offres et commanderReverse proxy IIS avec ARR
Application Request Routing (ARR) transforme IIS en reverse proxy sur votre VPS Windows Anthony IT Solutions, idéal pour router le trafic vers une API Node.js, un backend interne ou un autre port.
Ce guide installe ARR et URL Rewrite, configure le proxy vers localhost:3000 ou un serveur backend, et sécurise l'exposition sur Windows Server via RDP et pare-feu.
Ce dont vous avez besoin
- VPS Windows avec IIS et URL Rewrite.
- Application Request Routing 3.0 (ARR).
- Backend en écoute (Node.js, Kestrel .NET, autre port).
- Accès RDP administrateur.
- Certificat SSL sur IIS (HTTPS).
Installer ARR
-
Prérequis
URL Rewrite 2.1 doit être installé avant ARR.
-
Télécharger ARR 3.0
Extension IIS Application Request Routing depuis iis.net.
-
Installer et redémarrer
MSI administrateur, puis
iisreset. -
Activer le proxy
IIS Manager → serveur → Application Request Routing Cache → Server Proxy Settings → Enable proxy.
Configurer la règle reverse proxy
'
# Exemple web.config reverse proxy\n<rule name="ReverseProxy" stopProcessing="true">\n <match url="(.*)" />\n <action type="Rewrite" url="http://localhost:3000/{R:1}" />\n</rule>'
-
Add Rule
Site ou serveur → URL Rewrite → Add Rule → Reverse Proxy.
-
Backend URL
Entrez
localhost:3000ou l'IP:port du backend. -
Enable SSL Offloading
Cochez si le backend est HTTP local et IIS termine le TLS.
-
Server Variables
Autorisez HTTP_X_FORWARDED_FOR et HTTP_X_FORWARDED_PROTO si l'app en a besoin.
Headers et WebSockets
-
X-Forwarded-For
Configurez ARR pour transmettre l'IP client au backend.
-
WebSocket
Activez le support WebSocket dans IIS et ARR pour SignalR ou apps temps réel.
-
Timeout
Augmentez proxy timeout dans ARR pour requêtes longues (uploads, SSE).
-
Health check
Configurez un backend farm avec sonde si plusieurs instances.
Cas d'usage courants
-
API Node.js
Node écoute 3000, IIS expose 443 avec SSL (Node.js IIS).
-
ASP.NET Core Kestrel
Kestrel en localhost:5000, IIS en reverse proxy (alternative au Hosting Bundle).
-
Plusieurs backends
Règles par path : /api → :3000, /admin → :4000.
Compléments
-
Documentation
Consultez le wiki VPS Windows pour approfondir ce sujet.
Dépannage
- 502 Bad Gateway, Le backend n'est pas démarré ou n'écoute pas sur le port configuré. Testez en local sur le VPS.
- WebSocket échoue, Activez WebSocket Protocol dans IIS Features et vérifiez ARR proxy settings.
- Boucle infinie, Vérifiez que le backend ne redirige pas vers la même URL publique.
Questions fréquentes
ARR vs nginx sur Windows ?
ARR s'intègre nativement à IIS et SSL Windows. nginx est une alternative valide mais séparée.
Puis-je proxy vers un autre VPS ?
Oui, entrez l'IP interne ou publique du backend dans la règle.
Load balancing avec ARR ?
Oui, créez un Server Farm avec plusieurs backends et répartition de charge.
ARR gratuit ?
Oui, extension Microsoft gratuite.
Guides liés
Découvrez aussi nos VPS Windows et l'ensemble des procédures sur le wiki Cloud Windows.