提示:记录一次nginx转发 80端口无效


文章目录

  • 一、记录一次nginx转发 80端口无效
  • 手动分割线


一、记录一次nginx转发 80端口无效

在自己的服务器上玩nginx,想直接访问域名调到我的tomcat但发现每次配置nginx后都没有成功
一开始的配置如下

server {
                listen    80;
                server_name _;
                location /{
                    proxy_pass http://127.0.0.1:8080;
                 }
      }

配置完成后使用nginx -s reload命令出现warning如下

nginx: [warn] conflicting server name "_" on 0.0.0.0:80, ignored

server_name配置的不对
最后把sever_name配置成我服务器的host生效了
如果申请了域名配成自己域名也行

手动分割线

下面分享一下nginx配置常用模板

#定义Nginx运行的用户和用户组
#user  nobody;
 
#nginx进程数,建议设置为等于CPU总核心数,可设置auto
#worker_processes  4;
worker_processes auto;
 
#指定进程可以打开的最大描述符:数目
#工作模式与连接数上限
#这个指令是指当一个nginx进程打开的最多文件描述符数目,理论值应该是最多打开文件数(ulimit -n)与nginx进程数相除,
#但是nginx分配请求并不是那么均匀,所以最好与ulimit -n 的值保持一致。
#现在在linux 2.6内核下开启文件打开数为65535,worker_rlimit_nofile就相应应该填写65535。
#这是因为nginx调度时分配请求到进程并不是那么的均衡,所以假如填写10240,总并发量达到3-4万时就有进程可能超过10240了,这时会返回502错误。
worker_rlimit_nofile 100000;
 
#全局错误日志定义类型,[ debug | info | notice | warn | error | crit ]
#error_log  logs/error.log;
#error_log  logs/error.log  notice;
#error_log  logs/error.log  info;
 
#进程pid文件
#pid  logs/nginx.pid;
 
 
events {
    #参考事件模型,use [ kqueue | rtsig | epoll | /dev/poll | select | poll ]; epoll模型
    #是Linux 2.6以上版本内核中的高性能网络I/O模型,linux建议epoll,如果跑在FreeBSD上面,就用kqueue模型。
    #补充说明:与apache相类,nginx针对不同的操作系统,有不同的事件模型
    #A)标准事件模型
    #Select、poll属于标准事件模型,如果当前系统不存在更有效的方法,nginx会选择select或poll
    #B)高效事件模型
    #Kqueue:使用于FreeBSD 4.1+, OpenBSD 2.9+, NetBSD 2.0 和 MacOS X.使用双处理器的MacOS X系统使用kqueue可能会造成内核崩溃。
    #Epoll:使用于Linux内核2.6版本及以后的系统。
    #/dev/poll:使用于Solaris 7 11/99+,HP/UX 11.22+ (eventport),IRIX 6.5.15+ 和 Tru64 UNIX 5.1A+。
    #Eventport:使用于Solaris 10。 为了防止出现内核崩溃的问题, 有必要安装安全补丁。
    use epoll;
 
    #单个进程最大连接数(最大连接数=连接数*进程数)
    #根据硬件调整,和前面工作进程配合起来用,尽量大,但是别把cpu跑到100%就行。每个进程允许的最多连接数,理论上每台nginx服务器的最大连接数为。
    worker_connections  4096;
 
    #keepalive超时时间。
    keepalive_timeout 60;
 
    #客户端请求头部的缓冲区大小。这个可以根据你的系统分页大小来设置,一般一个请求头的大小不会超过1k,不过由于一般系统分页都要大于1k,所以这里设置为分页大小。
    #分页大小可以用命令getconf PAGESIZE 取得。
    #但也有client_header_buffer_size超过4k的情况,但是client_header_buffer_size该值必须设置为“系统分页大小”的整倍数。
    client_header_buffer_size 4k;
 
    #这个将为打开文件指定缓存,默认是没有启用的,max指定缓存数量,建议和打开文件数一致,inactive是指经过多长时间文件没被请求后删除缓存。
    open_file_cache max=65535 inactive=60s;
 
    #这个是指多长时间检查一次缓存的有效信息。
    #语法:open_file_cache_valid time 默认值:open_file_cache_valid 60 使用字段:http, server, location 这个指令指定了何时需要检查open_file_cache中缓存项目的有效信息.
    open_file_cache_valid 80s;
 
    #open_file_cache指令中的inactive参数时间内文件的最少使用次数,如果超过这个数字,文件描述符一直是在缓存中打开的,如上例,如果有一个文件在inactive时间内一次没被使用,它将被移除。
    #语法:open_file_cache_min_uses number 默认值:open_file_cache_min_uses 1 使用字段:http, server, location  这个指令指定了在open_file_cache指令无效的参数中一定的时间范围内可以使用的最小文件数,如果使用更大的值,文件描述符在cache中总是打开状态.
    open_file_cache_min_uses 1;
 
    #语法:open_file_cache_errors on | off 默认值:open_file_cache_errors off 使用字段:http, server, location 这个指令指定是否在搜索一个文件是记录cache错误.
    open_file_cache_errors on;
}
 
#设定http服务器,利用它的反向代理功能提供负载均衡支持
http {
    #文件扩展名与文件类型映射表
    include       mime.types;
 
    #默认文件类型
    default_type  application/octet-stream;
 
    #默认编码
    #charset utf-8;
 
    # 服务器名字的hash表大小
    server_names_hash_bucket_size 128;
 
    # 客户端请求头部的缓冲区大小
    client_header_buffer_size 32k;
 
    # 客户请求头缓冲大小
    large_client_header_buffers 4 64k;
 
    # 设定通过nginx上传文件的大小
    client_max_body_size 8m;
 
    # 开启目录列表访问,合适下载服务器,默认关闭。
    autoindex on;
 
    # sendfile 指令指定 nginx 是否调用 sendfile 函数(zero copy 方式)来输出文件,对于普通应用,
    # 必须设为 on,如果用来进行下载等应用磁盘IO重负载应用,可设置为 off,以平衡磁盘与网络I/O处理速度
    sendfile        on;
 
    #每个进程每次调用传输数量不能大于设定的值,默认为0,即不设上限。
    sendfile_max_chunk 100k;
 
    #连接超时时间,默认为75s,可以在http,server,location块。
    keepalive_timeout 65;
 
    # 此选项允许或禁止使用socke的TCP_CORK的选项,此选项仅在使用sendfile的时候使用
    #tcp_nopush     on;
 
    # 连接超时时间(单秒为秒)
    keepalive_timeout  65;
 
    # gzip模块设置
    gzip on;               #开启gzip压缩输出
    gzip_min_length 1k;    #最小压缩文件大小
    gzip_buffers 4 16k;    #压缩缓冲区
    gzip_http_version 1.0; #压缩版本(默认1.1,前端如果是squid2.5请使用1.0)
    gzip_comp_level 2;     #压缩等级
    gzip_types text/plain application/x-javascript text/css application/xml;
    gzip_vary on;
 
    # 开启限制IP连接数的时候需要使用
    #limit_zone crawler $binary_remote_addr 10m;
 
    # 日志格式设定
    #$remote_addr与 $http_x_forwarded_for用以记录客户端的ip地址;
    #$remote_user:用来记录客户端用户名称;
    #$time_local:用来记录访问时间与时区;
    #$request:用来记录请求的url与http协议;
    #$status:用来记录请求状态;成功是200,
    #$body_bytes_sent :记录发送给客户端文件主体内容大小;
    #$http_referer:用来记录从那个页面链接访问过来的;
    #$http_user_agent :记录客户端浏览器的相关信息;
    #自定义日志格式
    log_format  main  '$remote_addr - $remote_user [$time_local] "$request" '
                      '$status $body_bytes_sent "$http_referer" '
                      '"$http_user_agent" "$http_x_forwarded_for"';
 
    # 定义本虚拟主机的访问日志
    #access_log  logs/access.log  main;
    access_log off;
 
    # 负载均衡配置
    #nginx的upstream目前支持4种方式的分配
        #1、轮询(默认)
        #每个请求按时间顺序逐一分配到不同的后端服务器,如果后端服务器down掉,能自动剔除。
        #2、weight
        #指定轮询几率,weight和访问比率成正比,用于后端服务器性能不均的情况,权值越高被分配到的几率越大。
        #3、fair(第三方)
        #按后端服务器的响应时间来分配请求,响应时间短的优先分配。
        #4、url_hash(第三方)
        #按访问url的hash结果来分配请求,使每个url定向到同一个后端服务器,后端服务器为缓存时比较有效。
        #例:在upstream中加入hash语句,server语句中不能写入weight等其他的参数,hash_method是使用的hash算法
    #server中增加 proxy_pass http://tomcat2/
    upstream tomcat2 {
        #每个请求按访问ip的hash结果分配,这样每个访客固定访问一个后端服务器,可以解决session的问题。
        ip_hash;
        server 127.0.0.1:10001 weight=2;
        #max_fails:允许请求失败的次数默认为1.当超过最大次数时,返回proxy_next_upstream模块定义的错误
        #fail_timeout:max_fails次失败后,暂停的时间。
        server 10.1.24.3:10001 weight=1 max_fails=2 fail_timeout=30s;
        #fair;
        #hash $request_uri;
        #hash_method crc32;
 
        #down表示单前的server暂时不参与负载
        #server 127.0.0.1:9090 down;
        #backup:其它所有的非backup机器down或者忙的时候,请求backup机器。所以这台机器压力会最轻
        #server 127.0.0.1:7070 backup;
    }
 
    # http 虚拟主机的配置
    server {
        # 监听端口
        listen       80;
 
        # 域名可以有多个,用空格隔开
        server_name  www.baidu.com;
 
        #单连接请求上限次数
        keepalive_requests 120;
 
        #charset koi8-r;
 
        # 定义本虚拟主机的访问日志
        #access_log  logs/host.access.log  main;
        #取消服务日志
        #access_log off;
 
        location / {
            # 网站根目录
            root   html;
            # 默认入口文件名称
            index  index.html index.htm;
        }
 
        # 图片缓存时间设置
        location ~ .*.(gif|jpg|jpeg|png|bmp|swf)${
            expires 10d;
        }
 
        #JS和CSS缓存时间设置
        location ~ .*.(js|css)?${
            expires 1h;
        }
 
        #error_page  404              /404.html;
 
        # redirect server error pages to the static page /50x.html
        #
        error_page   500 502 503 504  /50x.html;
        location = /50x.html {
            root   html;
        }
 
        # proxy the PHP scripts to Apache listening on 127.0.0.1:80
        #
        #location ~ \.php$ {
        #    proxy_pass   http://127.0.0.1;
        #}
 
        # pass the PHP scripts to FastCGI server listening on 127.0.0.1:9000
        #
        #location ~ \.php$ {
        #    root           html;
        #    fastcgi_pass   127.0.0.1:9000;
        #    fastcgi_index  index.php;
        #    fastcgi_param  SCRIPT_FILENAME  /scripts$fastcgi_script_name;
        #    include        fastcgi_params;
        #}
 
        # deny access to .htaccess files, if Apache's document root
        # concurs with nginx's one
        #
        #location ~ /\.ht {
        #    deny  all;
        #}
    }
 
    # https 连接
    server {
        listen 443;
        server_name www.baidu.com;
 
        #access_log off;
        access_log  logs/access.log  main;
 
        root html;
        index index.html index.htm;
 
        # 开启ssl,证书地址
        ssl on;
        ssl_certificate  cert/3767453_www.0575sxcj.com.pem;
        ssl_certificate_key  cert/3767453_www.0575sxcj.com.key;
        ssl_session_timeout 5m;
        ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4:!DH:!DHE;
        #ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;
        ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
        ssl_prefer_server_ciphers on;
 
        open_file_cache max=100000 inactive=20s;
        open_file_cache_valid 30s;
 
        location ~ \.(jpg|png|jpeg|bmp|gif|swf|css)$ {
            root /usr/local/nginx/html/;
        }
 
        location ^~ /comm/ {
            root html;
            index index.html index.htm;
            proxy_ignore_client_abort on;
            proxy_read_timeout 150;
            proxy_pass http://qrcode-shaoxing-comm;
        }
 
        # 动静分离反向代理配置(多路由指向不同的服务端或界面)
        location ~ .(jsp|jspx|do)?$ {
            proxy_set_header Host $host;
            proxy_set_header X-Real-IP $remote_addr;
            proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
            proxy_pass http://127.0.0.1:8080;
        }
 
        # 请求的url过滤,正则匹配,~为区分大小写,~*为不区分大小写。
        location  ~*^.+$ {
            #根目录
            #root path;
            #设置默认页
            #index vv.txt;
            #请求转向mysvr 定义的服务器列表
            proxy_pass  http://mysvr;
            #拒绝的ip
            deny 127.0.0.1;
            #允许的ip
            allow 172.18.5.54;
        }
 
        #设定查看Nginx状态的地址
        location /NginxStatus {
            stub_status on;
            access_log on;
            auth_basic "NginxStatus";
            auth_basic_user_file confpasswd;
            #htpasswd文件的内容可以用apache提供的htpasswd工具来产生。
        }
 
        # 对具体路由进行反向代理
        location /test-controller {
            # 代理转发
            #proxy_pass http://127.0.0.1:10286/;
            proxy_pass http://tamcat2/;
 
            #修改代理服务器返回的响应头的 location 头域 跟 refresh 头域值,off 禁止 所有 proxy_redirect 指令
            proxy_redirect off;
 
            #只要用户在浏览器中访问的域名绑定了 VIP, VIP 下面有RS;则就用$host;host是访问URL中的域名和端口 www.taobao.com:80
            proxy_set_header Host $host;
 
            #把源IP 【$remote_addr,建立HTTP连接header里面的信息】赋值给X-Real-IP;这样在代码中 $X-Real-IP来获取 源IP
            proxy_set_header X-Real-IP $remote_addr;
 
            #在nginx 作为代理服务器时,设置的IP列表,会把经过的机器ip,代理机器ip都记录下来,用 【,】隔开;代码中用 echo $x-forwarded-for |awk -F, '{print $1}' 来作为源(真实)IP
            proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
 
            # 允许客户端请求的最大单文件字节数
            client_max_body_size 10m;
 
            # 缓冲区代理缓冲用户端请求的最大字节数,
            client_body_buffer_size 128k;
 
            # 表示使nginx阻止HTTP应答代码为400或者更高的应答。
            proxy_intercept_errors on;
 
            # nginx跟后端服务器连接超时时间(代理连接超时)
            proxy_connect_timeout 90;
 
            # 后端服务器数据回传时间_就是在规定时间之内后端服务器必须传完所有的数据
            proxy_send_timeout 90;
 
            # 连接成功后,后端服务器响应的超时时间
            proxy_read_timeout 90;
 
            # 设置代理服务器(nginx)保存用户头信息的缓冲区大小
            proxy_buffer_size 4k;
 
            # 设置用于读取应答的缓冲区数目和大小,默认情况也为分页大小,根据操作系统的不同可能是4k或者8k
            proxy_buffers 4 32k;
 
            # 高负荷下缓冲大小(proxy_buffers*2)
            proxy_busy_buffers_size 64k;
 
            # 设置在写入proxy_temp_path时数据的大小,预防一个工作进程在传递文件时阻塞太长
            # 设定缓存文件夹大小,大于这个值,将从upstream服务器传
            proxy_temp_file_write_size 64k;
 
            proxy_ignore_client_abort on;
 
            proxy_http_version 1.1;
        }
 
        #将请求转成https,路由重写,可以写在location块中
        rewrite ^(.*)$ https://$host$1 permanent;
 
        # 指定虚拟主机的配置文件,方便管理
        include /etc/nginx/conf.d/*.conf;
    }
 
}