
运维服务
docker离线安装
一、准备工作:确认架构并下载安装包 1.1 确认目标服务器架构 在目标服务器上执行以下命令,确认系统架构: 输出 x8664:对应 amd64 架构(Intel/AMD 64位服务
www.wulaoer.org 10.211.55.143 wulaoer.org 10.211.55.145
我先在wulaoer.org上做一下限制,只允许www.wulaoer.org访问wulaoer.org。现在wulaoer.org的nginx配置文件中修改,客户端IP不是10.211.55.143的IP,返回403.
location / {
if ( $remote_addr !~* "^10\.211\.55\.143") {
return 403;
}
root /opt/app/demo/html;
index index.html index.htm;
}
重启nginx之后,我在本地使用浏览器直接访问wulaoer.org服务就会出现403的错误。
这时,我们可以尝试使用浏览器加代理的方式访问,你会发现不管是访问www.wulaoer.org,还是访问wulaoer.org返回的数据都是www.wulaoer.org。这个不是我们想要的,我们需要访问wulaoer.org的时候能够获取的是wulaoer.org,而不是www.wulaoer.org。
下面我在www.wulaoer.org服务上做一下域名解析,这个解析不一定就是服务端的IP,也可以是8.8.8.8.
resolver 10.211.55.145;
location / {
proxy_pass http://$http_host$request_uri;
}
添加之后,重启一下nginx继续尝试,在浏览器设置代理地址为www.wulaoer.org的IP,端口nginx默认的80.访问成功。
下面是添加代理的方法
如果想给客户端设置一下认证,可以尝试使用htpasswd给nginx添加用户信息,这样使用代理需要用户认证了。
upstream wulaoer {
server 10.211.55.145:81;
server 10.211.55.145:82;
}
................................
location / {
proxy_pass http://wulaoer;
}
重启代理段nginx,你会发现你请求的数据一会跳到81端口,一会跳到82端口,这就是针对nginx的反向代理。
评论 0