当前位置:首页 > linux运维

nginx 和frp共存端口转发规则

14324472932年前 (2024-10-18)linux运维1271
server {
    listen 80;
    listen [::]:80;  # 同时监听 IPv6
    server_name *.lovekf.cn;  # 匹配所有子域名
    location / {
        proxy_pass http://127.0.0.1:7080;  # 代理到本地 7080 端口
        proxy_redirect http://$host/ http://$http_host/;  # 重定向修正
        proxy_set_header X-Real-IP $remote_addr;  # 传递客户端真实 IP
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;  # 代理链 IP
        proxy_set_header Host $host;  # 传递原始 Host 头
    }
}

# HTTPS 配置
server {
    listen 443 ssl http2;
    listen [::]:443 ssl http2;
    server_name *.lovekf.cn;
    ssl_certificate    /www/server/panel/vhost/nginx/lovekf.cn/fullchain.pem;
    ssl_certificate_key    /www/server/panel/vhost/nginx/lovekf.cn/privkey.key;
    ssl_session_cache shared:SSL:10m;
    ssl_session_timeout 1d;
    client_max_body_size 50m;
    add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always;

    location / {
        proxy_pass http://127.0.0.1:7080;
        proxy_ssl_server_name on;
        proxy_ssl_verify off;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header Host $host;
       # proxy_buffer_size 128k;
       # proxy_buffers 8 256k;
    }
}

扫描二维码推送至手机访问。

版权声明:本文由爱开发博客发布,如需转载请注明出处。

本文链接:https://www.lovekf.cn/?id=30

标签: NginxLinux
分享给朋友:

“nginx 和frp共存端口转发规则” 的相关文章

Docker配置可视化Portainer(汉化版)

docker pull 6053537/portainer-ce使用docker拉取portainer汉化版,拉取其他版本自行百度拉取后利用以下命令查询拉取的镜像IDdocker images…

自建dns服务器

自建dns服务器:项目来源:AdguardTeam/AdGuardHome: Network-wide ads & trackers blocking DNS server (github.com)我建立的DNS:1.15.64.27:53特点:本dns服务器主要解决的是DNS污染问题,顺便…

Xray VLESS+TCP+XTLS/TLS+Nginx+WebSocket 一键安装脚本 By wulabing

Xray VLESS+TCP+XTLS/TLS+Nginx+WebSocket 一键安装脚本 By wulabing

Xray 基于 Nginx 的 VLESS + XTLS 一键安装脚本,支持VLESS + TCP + TLS + Nginx + VLESS + TCP + XTLS / TLS + Nginx等多种组合一键安装,系统支持Debian 9+ / Ubuntu 18.04+ / Centos7+ /…

nas 里好用的docker 推荐

</head><body>1.adguard/adguardhome这是一个广告拦截项目,具备dns功能,特别适合在局域网部署,防止dns污染和用于做开发测试的时候对测试域名进行host。   --restart unless-stop…

自建内网穿透服务器-基于Docker的FRP内网穿透部署

创建配置文件# 创建存放目录 sudo mkdir /etc/frp # 创建frps.ini文件 vim /etc/frp/frps.tomlfrps.toml文件配置内容[common] # 监听端口 bind_port&nb…

openvpn服务端一键搭建

需求: 搭建openvpn目的是安全访问内网和匿名访问其他网站,确保隐私信息不会泄露。 搭建方法: 1.复制以下脚本命名为“openvpn-install.sh”,在ssh中执行。 ```bash#!/bin/bash shellcheck disable=SC1091,SC2164,SC…

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。