nginx1.16 4层代理 绑定端口段

需求:
A主机(192.168.5.2)到B主机网络通,B到C主机(172.18.4.15)网路通,要从A访问C的端口30000-31000

方案1. 在B上修改iptables,失败,没搞明白。

方案2. B上有openresty,配置4层代理,30000端口测试成功
stream listen 可以支持端口段,格式 xxx-xxx , 但需要 1.15.10 之后的版本
最新的openresty是1.15.8.1,基于nginx 1.15.8 core,不支持。只能重新再装个nginx

源码安装1.16.0 nginx

mkdir /home/nginx
cd /home/nginx

// 下载最新版本 nginx-1.16.0.tar.gz,解压,重命名为nginx-1.16.0-src
wget https://nginx.org/download/nginx-1.16.0.tar.gz
tar -zxf nginx-1.16.0.tar.gz
mv nginx-1.16.0 nginx-1.16.0-src

// 下载依赖的pcre(rewrite模板依赖)pcre-8.43.tar.gz  和 zlib (gzip依赖)zlib-1.2.11.tar.gz, 解压
wget https://ftp.pcre.org/pub/pcre/pcre-8.43.tar.gz
tar zxf pcre-8.43.tar.gz
wget http://zlib.net/zlib-1.2.11.tar.gz
tar zxf zlib-1.2.11.tar.gz

cd nginx-1.16.0-src
./configure --prefix=/home/nginx --with-http_ssl_module --with-http_v2_module --with-http_realip_module --with-stream --with-debug --with-pcre=../pcre-8.43 --with-zlib=../zlib-1.2.11

make && make install

./sbin/nginx 启动

编辑conf/nginx.conf

stream {
  server {
     allow 192.168.5.2;
     listen 30000-31000;
     proxy_pass 172.18.4.15:$proxy_port;
  }
}

重启nginx

./sbin/nginx -t
./sbin/nginx -s reload
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 1.简介:  Nginx:engine X ,2002年,开源,商业版 http协议:web服务器(类似于ht...
    尛尛大尹阅读 5,857评论 0 3
  • 前言 随着云计算的发展,Linux 发行版像 RHEL、Debian、Ubuntu、SUSE 开始广泛的被使用,在...
    肆虐的悲傷阅读 5,393评论 0 1
  • feisky云计算、虚拟化与Linux技术笔记posts - 1014, comments - 298, trac...
    不排版阅读 9,333评论 0 5
  • 前言: 之前想着每天都更新一篇文章,但是连续几天之后,发现有好多博客大佬,所以觉得还是不要献丑好一点,然后就学习一...
    SuperGu阅读 5,150评论 1 0
  • 有痴因为有趣,有趣才会有痴,趣是痴的前提。入趣成痴,无法自拔,一定是认真了执着了,人变专注,心生灵气,日子...
    冰夫阅读 2,948评论 0 0