立即注册  找回密码
 立即注册
CeraNetworksBGVM服务器主机交流会员请立即修改密码Sharktech防护
查看: 670|回复: 11

求一个https反向代理方案?

[复制链接]

求一个https反向代理方案?

[复制链接]

35

主题

294

回帖

1179

积分

金牌会员

积分
1179
mzxx

35

主题

294

回帖

1179

积分

金牌会员

积分
1179
2017-8-23 19:25:32 | 显示全部楼层 |阅读模式
本帖最后由 mzxx 于 2017-8-23 19:36 编辑

最近联通出口疯狂抽风,晚上基本上打不开美西的阿里云,想在香港或者新加坡搞个反向代理。
问一下用什么反向代理方案比较好?
还要要求能记录原IP。

nginx配置https反向代理配置了好几天也没搞定...

回复

使用道具 举报

35

主题

1789

回帖

5665

积分

论坛元老

积分
5665
小夜

35

主题

1789

回帖

5665

积分

论坛元老

积分
5665
2017-8-23 20:01:30 | 显示全部楼层
本帖最后由 小夜 于 2017-8-23 20:04 编辑

给你个代码,参考一下:

server
    {
        listen 443;
        server_name img.qianduanmei.com;

        ssl on;
        ssl_certificate /web/host/ssl/img.c.qdm.crt;
        ssl_certificate_key /web/host/ssl/img.c.qdm.key;

        ssl_session_timeout 5m;

        ssl_protocols SSLv2 SSLv3 TLSv1;
        ssl_ciphers ALL:!ADH:!EXPOR***56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP;
        ssl_prefer_server_ciphers on;

location / {
proxy_pass          http://img.qdm.proxy.com/;
proxy_redirect      off;
proxy_set_header    X-Real-IP       $remote_addr;
proxy_set_header    X-Forwarded-For $proxy_add_x_forwarded_for;
}        

        access_log /home/wwwlogs/img.qdm.log;
    }
回复

使用道具 举报

10

主题

294

回帖

1097

积分

金牌会员

积分
1097
aboutyj

10

主题

294

回帖

1097

积分

金牌会员

积分
1097
2017-8-26 11:48:36 | 显示全部楼层
本帖最后由 aboutyj 于 2017-8-26 11:50 编辑

拿去参考
有记录用户ip,nginx日志有记录,也有传递用户IP到后端

[ol]
  • server {
  •     listen 80;
  •     server_name yourdomain.com;
  •     return 301 https://yourdomain.com$request_uri;
  • }
  • server {
  •     listen 443 ssl;
  •     server_name yourdomain.com;
  •     charset utf-8;
  •     access_log /var/log/nginx/yourdomain.com/access.log  main;
  •     error_log /var/log/nginx/yourdomain.com/error.log;
  •     ssl on;
  •     ssl_certificate yourdomain.com.crt;
  •     ssl_certificate_key yourdomain.com.key;
  •     ssl_session_timeout  60m;
  •     ssl_protocols  SSLv2 SSLv3 TLSv1;
  •     ssl_ciphers  ALL:!ADH:!EXPOR***56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP;
  •     ssl_prefer_server_ciphers   on;
  •     add_header Strict-Transport-Security "max-age=15552000; includeSubDomains";
  •     error_page  404              /404.html;
  •     location = /404.html {
  •         root   /usr/share/nginx/html;
  •     }
  •     error_page   500 502 503 504  /50x.html;
  •     location = /50x.html {
  •         root   /usr/share/nginx/html;
  •     }
  •     location ~ \.*$ {
  •         proxy_pass https://后端IP;
  •         proxy_set_header Host $host;
  •         proxy_set_header X-Forward-For $remote_addr;
  •         proxy_set_header X-Real-IP $remote_addr;
  •         proxy_set_header   X-Forwarded-Proto $scheme;
  •     }
  • }[/ol]复制代码



  • 回复

    使用道具 举报

    62

    主题

    788

    回帖

    2772

    积分

    金牌会员

    积分
    2772
    dvbhack

    62

    主题

    788

    回帖

    2772

    积分

    金牌会员

    积分
    2772
    2017-8-23 19:29:42 | 显示全部楼层
    具体什么问题?
    回复

    使用道具 举报

    0

    主题

    21

    回帖

    52

    积分

    注册会员

    积分
    52
    charli

    0

    主题

    21

    回帖

    52

    积分

    注册会员

    积分
    52
    2017-8-23 19:30:11 | 显示全部楼层
    宝塔
    回复

    使用道具 举报

    182

    主题

    829

    回帖

    3622

    积分

    论坛元老

    积分
    3622
    zhoutiancai

    182

    主题

    829

    回帖

    3622

    积分

    论坛元老

    积分
    3622
    2017-8-23 19:31:48 | 显示全部楼层
    宝塔自带反代啊 你在新加坡 反代 美西 为什么不能直接用新加坡。 还开2台机器 不是有问题吗
    回复

    使用道具 举报

    35

    主题

    294

    回帖

    1179

    积分

    金牌会员

    积分
    1179
    mzxx 楼主

    35

    主题

    294

    回帖

    1179

    积分

    金牌会员

    积分
    1179
    2017-8-23 19:35:01 | 显示全部楼层

    zhoutiancai 发表于 2017-8-23 19:31

    宝塔自带反代啊 你在新加坡 反代 美西 为什么不能直接用新加坡。 还开2台机器 不是有问题吗 ...

    BT的反向代理好像没用https。
    我是打算把美国的vps换成独立的服务器,所以还是需要反向代理方案。
    回复

    使用道具 举报

    35

    主题

    294

    回帖

    1179

    积分

    金牌会员

    积分
    1179
    mzxx 楼主

    35

    主题

    294

    回帖

    1179

    积分

    金牌会员

    积分
    1179
    2017-8-23 19:31:00 | 显示全部楼层

    dvbhack 发表于 2017-8-23 19:29

    具体什么问题?

    反向代理没生效。
    普通的http代理没用问题...
    回复

    使用道具 举报

    35

    主题

    294

    回帖

    1179

    积分

    金牌会员

    积分
    1179
    mzxx 楼主

    35

    主题

    294

    回帖

    1179

    积分

    金牌会员

    积分
    1179
    2017-8-23 19:35:38 | 显示全部楼层

    charli 发表于 2017-8-23 19:30

    宝塔

    宝塔支持https反向代理了吗?
    回复

    使用道具 举报

    182

    主题

    829

    回帖

    3622

    积分

    论坛元老

    积分
    3622
    zhoutiancai

    182

    主题

    829

    回帖

    3622

    积分

    论坛元老

    积分
    3622
    2017-8-23 19:29:00 | 显示全部楼层

    mzxx 发表于 2017-8-23 19:35

    BT的反向代理好像没用https。
    我是打算把美国的vps换成独立的服务器,所以还是需要反向代理方案。 ...

    你绑定HTTPS在新加坡上 直接用HTTPS的站 反代源站 就可以了啊  访问原始域名就可以了   
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    Archiver|小黑屋|HS2V主机综合交流论坛

    GMT+8, 2025-4-20 14:34 , Processed in 0.024938 second(s), 4 queries , Gzip On, Redis On.

    Powered by Discuz! X3.5

    © 2001-2024 Discuz! Team.

    快速回复 返回顶部 返回列表