nginx反向代理webSocket程序并配置SSH端口

这篇具有很好参考价值的文章主要介绍了nginx反向代理webSocket程序并配置SSH端口。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

需求背景:当前有个网页版的XShell项目(webSocket程序同理),需要使用到nginx做反向代理

XShell项目是Java开发的,端口为:9017 ,与nginx部署在同一台Linux中

  1. 检查nginx是否支持SSH

在sbin文件夹中,执行命令:

./nginx -V

查看是否出现 configure arguments: --with-stream

存在上述参数,证明支持SSH,如:

nginx ssh代理,linux,nginx,linux,websocket,Powered by 金山文档

不存在上述参数,证明不支持SSH,需要配置nginx支持SSH功能

  1. 配置nginx支持SSH

找到nginx的configure文件,执行命令,安装stream功能(SSH):

./configure --with-stream

执行成功后,继续执行如下命令:

make

注意:

  1. 这里最好使用make,不能使用make install,后者会重置nginx!

  1. 这个文件是nginx压缩包解压后的,不在nginx安装路径中,若configure文件找不到了,证明nginx安装完毕后,你把解压后的nginx文件给删除了

至此,SSH功能安装完毕

重复1中的操作,检验SSH功能是否安装

  1. 配置SSH(webSocket)代理

  • SSH代理与http代理不同,需要使用到stream块

  • stream块与http块的位置是平级的,注意代码书写的位置

stream块代码构成如下:

stream {
    upstream ssh-proxy {       #ssh-proxy 代理ssh名称
      server IP地址:端口;       #需要代理的地址
    }
    server {
      listen 端口;             #nginx监控的端口    
      proxy_pass ssh-proxy;   #对应upstream中的ssh名称
    }
}

由于我需要代理的XShell项目,端口为9017,且与nginx部署在同一台Linux中

因此,我的配置如下:

#ssh代理配置
stream {
    upstream ssh-proxy {
      server localhost:9017;    #代理的web程序与nginx在同一台服务器,故使用localhost即可
    }
    server {
      listen 80;                #监听80端口
      proxy_pass ssh-proxy;
    }
}

配置config后,重启nginx后生效

在sbin中,执行:

./nginx -s reload

若出现错误:nginx: [emerg] unknown directive "stream"........

证明SSH功能不支持,按照步骤2配置"SSH功能"即可

混淆点:

  1. ssh端口为22,因此在server中写成错误的写成localhost:22,而我的web程序端口为9017,因此nginx代理的只是22端口,我们的web程序根本就没有被代理,从而访问代理地址后,报404

  1. stream块(ssh代理)具备http代理功能,因此,在http块中,不需要再配置http代理

4. 附上完整的nginx.conf

只配置了ssh代理

#user  nobody;
worker_processes  1;

#error_log  logs/error.log;
#error_log  logs/error.log  notice;
#error_log  logs/error.log  info;

#pid        logs/nginx.pid;
events {
    worker_connections  1024;
}

#ssh代理
stream {
    upstream ssh-proxy {
      server localhost:9017;
    }
    server {
      listen 80;
      proxy_pass ssh-proxy;
    }
}

http {
    include       mime.types;
    default_type  application/octet-stream;

    #log_format  main  '$remote_addr - $remote_user [$time_local] "$request" '
    #                  '$status $body_bytes_sent "$http_referer" '
    #                  '"$http_user_agent" "$http_x_forwarded_for"';

    #access_log  logs/access.log  main;

    sendfile        on;
    #tcp_nopush     on;

    #keepalive_timeout  0;
    keepalive_timeout  65;

    #gzip  on;
    #注意:这里不能与SSH代理冲突,配置80的SSH代理,就不需要配置该web程序的反向代理,因为SSH包含了反向代理功能
    server {
        listen       8081;
        server_name  localhost;

        #charset koi8-r;

        #access_log  logs/host.access.log  main;
    
        location / {
            index.html;
        }

        #error_page  404              /404.html;

        # redirect server error pages to the static page /50x.html
        #
        error_page   500 502 503 504  /50x.html;
        location = /50x.html {
            root   html;
        }

        # proxy the PHP scripts to Apache listening on 127.0.0.1:80
        #
        #location ~ \.php$ {
        #    proxy_pass   http://127.0.0.1;
        #}

        # pass the PHP scripts to FastCGI server listening on 127.0.0.1:9000
        #
        #location ~ \.php$ {
        #    root           html;
        #    fastcgi_pass   127.0.0.1:9000;
        #    fastcgi_index  index.php;
        #    fastcgi_param  SCRIPT_FILENAME  /scripts$fastcgi_script_name;
        #    include        fastcgi_params;
        #}

        # deny access to .htaccess files, if Apache's document root
        # concurs with nginx's one
        #
        #location ~ /\.ht {
        #    deny  all;
        #}
    }


    # another virtual host using mix of IP-, name-, and port-based configuration
    #
    #server {
    #    listen       8000;
    #    listen       somename:8080;
    #    server_name  somename  alias  another.alias;

    #    location / {
    #        root   html;
    #        index  index.html index.htm;
    #    }
    #}


    # HTTPS server
    #
    #server {
    #    listen       443 ssl;
    #    server_name  localhost;

    #    ssl_certificate      cert.pem;
    #    ssl_certificate_key  cert.key;

    #    ssl_session_cache    shared:SSL:1m;
    #    ssl_session_timeout  5m;

    #    ssl_ciphers  HIGH:!aNULL:!MD5;
    #    ssl_prefer_server_ciphers  on;

    #    location / {
    #        root   html;
    #        index  index.html index.htm;
    #    }
    #}

}

nginx官网也有相关案列,地址如下:

https://nginx.p2hp.com/en/docs/stream/stream_processing.html文章来源地址https://www.toymoban.com/news/detail-650651.html

到了这里,关于nginx反向代理webSocket程序并配置SSH端口的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包赞助服务器费用

相关文章

  • 利用nginx/apache代理wss 实现 小程序 端口 反向代理

    利用nginx/apache代理wss 实现 小程序 端口 反向代理

    除了用Workerman自身的SSL,也可以利用nginx/apache作为wss代理转发给workerman 我就是栽在这大坑里(nginx/apache代理wss,workerman部分就不要设置ssl,否则将无法连接,两个方法2选1)官方推荐用nginx/apache代理wss 如果是微信小程序,要添加合法域名 格式:wss://域名 结尾不要加/,可以:端

    2024年02月12日
    浏览(11)
  • Nginx分端口部署两个或多个项目(包含反向代理配置)

    Nginx分端口部署两个或多个项目(包含反向代理配置)

    Author:think 一、部署Nginx 若读者没有部署安装Nginx,则可以参考下面这篇文章进行安装。 CentOS 7非编译安装Nginx_think_mzs的博客-CSDN博客 二、分析Nginx配置文件 通过上面的方法安装的Nginx,其配置文件在 /etc/nginx/ 目录下,如下图所示。 其中 nginx.conf 为Nginx的主要配置文件,在 co

    2024年02月05日
    浏览(7)
  • linux下nginx配置https和反向代理本地端口

    1 修改配置文件/etc/nginx/sites-enabled/default  在配置文件中增加一个server用来做https端口监听, ssl_certificate和ssl_certificate_key修改为自己申请的https认证文件 location  /pose {              proxy_pass http://127.0.0.1:10084;   } 此处将以/pose开始的api转发到本机127.0.0.1:10084,需要注意的

    2024年02月12日
    浏览(8)
  • 如何使用宝塔面板配置Nginx反向代理WebSocket(wss)

    本章教程,主要介绍一下在宝塔面板中如何配置websocket wss的具体过程。 目录 一、添加站点 二、申请证书 三、配置代理  1、增加配置内容

    2024年02月21日
    浏览(12)
  • Nacos基础(3)——nacos+nginx & 集群的配置和启动 & 端口开放 & nginx反向代理nacos集群

    Nacos基础(3)——nacos+nginx & 集群的配置和启动 & 端口开放 & nginx反向代理nacos集群

    1.nacos集群启动的方式,修改cluster.conf集群的配置,多个nacos; 2.修改启动配置文件application.properties,多个nacos分别以集群方式启动; 3.nginx反向代理多个nacos,配置代理tcp,以及http; 启动8848, 8858, 8868三个服务器 vim cluster.conf配置文件,配置多个nacos服务端口 同步两个的配置

    2024年02月02日
    浏览(8)
  • 用Nginx做端口转发(反向代理)

    本文中,我们介绍Nginx如何做端口转发,还有各种转发规则 首先介绍最常用的,将域名转发到本地另一个端口上 这样访问 http://tomcat.shaochenfeng.com 时就会转发到本地的 8080 端口

    2024年02月14日
    浏览(10)
  • nginx 反向代理服务器端口转发问题

    nginx 反向代理服务器端口转发问题

    先介绍一下项目背景,公司里有个外包Saas项目,这里假设为A项目( 前后端不分离 );项目架构大概如下;但是项目部署到生产环境时,那台服务器80端口被其他应用占用了(我尼玛...),nginx监听端口那边只能监听其他端口了,比如监听:18000,通过nginx反向代理将18000端口转发到

    2024年02月04日
    浏览(8)
  • 实战指南:使用 Nginx 反向代理实现多端口跳转

    实战指南:使用 Nginx 反向代理实现多端口跳转

    在现代 Web 开发中,Nginx作为一款高性能的开源反向代理服务器,提供了强大的功能来管理网络流量和路由。本文将介绍如何利用 Nginx 的反向代理功能,将不同路径的请求转发到不同端口的 Tomcat 服务上,以实现多端口跳转的效果。 使用 Nginx 的强大反向代理功能,我们能够根

    2024年02月19日
    浏览(8)
  • SSH隧道动态转发端口实现SOCKS代理 + HTTP代理(Privoxy)

    SSH隧道动态转发端口实现SOCKS代理 + HTTP代理(Privoxy)

    实现效果 :ssh连接远程服务器进行网络转发,本地服务连接网络代理 环境 :windows11/10 需要工具 :MobaXterm(ssh隧道端口转发),Privoxy(socks转http代理),一个云服务器 多种方法选一种即可:  命令行: ssh -C -N -D LOCAL_ADDRESS:LOCAL_PORT USER@REMOTE_ADDRESS Putty客户端 MobaXteam中的 Mo

    2023年04月09日
    浏览(5)
  • nginx反向代理实现不同域名映射到同一台服务器的相同端口

    在实际应用中,我们经常会遇到多个域名需要映射到同一台服务器的相同端口的情况,这时可以使用nginx反向代理来实现。 以实现将www.example.com和www.test.com都映射到127.0.0.1的80端口为例,具体步骤如下: 修改hosts文件 在本地hosts文件中添加以下两行: 配置nginx反向代理 在ngi

    2024年02月14日
    浏览(9)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包