百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术资源 > 正文

利用Nginx正向代理实现局域网电脑访问外网

off999 2025-01-04 22:24 31 浏览 0 评论

引言

在网络环境中,有时候我们需要让局域网内的电脑访问外网,但是由于网络策略或其他原因,直接访问外网是不可行的。这时候,可以借助 Nginx 来搭建一个正向代理服务器,实现局域网内电脑通过 Nginx 转发访问外网的需求。

在工作中我遇到了一个类似的情况:在公司网络中,由于管理要求,局域网内的电脑不能直接访问外网。但是,工作上领导吩咐需要让局域网内的电脑能够访问外网上的某个网站,这时候就需要用到正向代理。本文将介绍如何配置 Nginx 实现这一功能。

准备工作

首先,我们需要一台可以访问外网的服务器,例如一台服务器、电脑或者虚拟机。确保该服务器已经安装了 Nginx,并且网络配置正确。

我这里是有一台服务器是可以正常访问外网的(IP:192.168.0.10),同时局域网内的其他电脑也可以访问这台服务器。

修改nginx.conf

worker_processes  1;

events {
    worker_connections  1024;
}

http {
    include       mime.types;
    default_type  application/octet-stream;
    sendfile        on;

    keepalive_timeout  65;

	# 正向代理配置内容
	server {
		 listen 9000;	# 监听端口
		 server_name localhost;
		
		set $url "proxy_server_doman_or_ip";	# 设置代理的域名或IP变量,这里替换成自己需要代理的网站
		 location / {
		     proxy_pass http://$url:8082;	# 将请求转发到由 $url 变量表示的地址。
		 }
	}
}

重启nginx,打开局域网电脑测试访问:192.168.0.10:9000,网页跳转成功。不就是请求转发嘛,so easy!

问题解决?如果这么简单我就不写这篇文章了

果然第二天就出问题了,有同事反馈网站进不去了。我想不可能吧,一测试果然不行。果断查阅了一下资料,找到问题原因:nginx在进行域名转发时会先把域名解析成IP保存在内存中,后面的访问都是通过IP直接访问,如果目标网站的 IP 地址发生变化,我们的代理就会失效。

找到原因就好办了,添加域名解析功能嘛

域名解析

为了解决 IP 地址变化的问题,我们可以使用域名解析来动态获取目标网站的 IP 地址。直接奉上完整配置,修改 Nginx 配置如下

# 设置Nginx启动一个工作进程,这是Nginx的一个核心设置,它决定了Nginx会使用多少个工作进程来处理客户端请求。
worker_processes  1;		

# 配置定义了Nginx如何处理事件,例如连接请求,数据传输等
events {
    worker_connections  1024;		# 定义了每个工作进程允许的最大并发连接数。
}

# HTTP模块的配置块,包含了HTTP服务器的一般配置
http {
    include       mime.types;
    default_type  application/octet-stream;
    sendfile        on;

    keepalive_timeout  65;

	# 正向代理配置内容
	server {
		 listen 9000;	# 监听端口
		 server_name localhost;

		# 设置DNS解析器的地址为8.8.8.8,并且设置了解析器的缓存时间为300秒(这样每隔300s就会重新解析一次)。ipv6=off 是关闭IPv6的解析支持。
		resolver 8.8.8.8 valid=300 ipv6=off; 
		resolver_timeout 3s;	# 设置解析DNS的超时时间为3秒
		
		proxy_read_timeout 60s;
		proxy_send_timeout 60s;
		proxy_connect_timeout 60s;
		
		set $url "proxy_server_doman_or_ip";	# 设置代理的域名或IP变量,这里替换成自己需要代理的网站
		 location / {
			proxy_pass http://$url:9000;	# 将请求转发到由 $url 变量表示的地址。9000是目标网站的端口。
			
			proxy_buffers 256 4K;		# 设置用于缓存后端响应的缓冲区大小为256个,每个大小为4K。
			proxy_max_temp_file_size 0;		# 设置Nginx暂存响应数据的最大临时文件大小为0,即不使用临时文件。
			proxy_cache_valid 200 302 1m; 	# 针对状态码为200和302的响应,设置缓存有效期为1分钟。
			proxy_cache_valid 301 1h;		# 针对状态码为301的响应,设置缓存有效期为1小时。
			proxy_cache_valid any 1m;	# 对于其他任何响应状态码,设置缓存有效期为1分钟。
		 }
	}
}

重启nginx,问题解决。到这里,正向代理功能就实现了。如果只想实现正向代理功能看到这里就可以了。后面是我在遇到问题时的一些调试经验技巧!

转发代理调试

我在实现代理后,发现正向代理响应的速度非常慢有时候需要一分钟才能响应结果。但有时候又很快。就好奇为啥会这样,为了方便调试和监控,我设置添加了Nginx 的访问日志。

修改 Nginx 配置如下:

# 设置日志记录格式
log_format  main  '$remote_addr - $remote_user [$time_local] "$request" '
                    '$status $body_bytes_sent "$http_referer" '
                    '"$http_user_agent" "$http_x_forwarded_for"' 'upstreamIP: $upstream_addr' 'upgrade: $http_upgrade';

# 正向代理配置内容
	server {
		 listen 9000;	# 监听端口
		 server_name localhost;

		# 设置DNS解析器的地址为8.8.8.8,并且设置了解析器的缓存时间为300秒(这样每隔300s就会重新解析一次)。ipv6=off 是关闭IPv6的解析支持。
		resolver 8.8.8.8 valid=300 ipv6=off; 
		resolver_timeout 3s;	# 设置解析DNS的超时时间为3秒
		
		proxy_read_timeout 60s;
		proxy_send_timeout 60s;
		proxy_connect_timeout 60s;
		
		set $url "proxy_server_doman_or_ip";	# 设置代理的域名或IP变量,这里替换成自己需要代理的网站
		 location / {
			proxy_pass http://$url:9000;	# 将请求转发到由 $url 变量表示的地址。9000是目标网站的端口。
			
			proxy_buffers 256 4K;		
			proxy_max_temp_file_size 0;		
			proxy_cache_valid 200 302 1m; 
			proxy_cache_valid 301 1h;		
			proxy_cache_valid any 1m;	
			
			access_log logs/proxy/access.log main;		# 定义了访问日志的路径和格式。
		    error_log logs/proxy/error.log;		# 定义了错误日志的路径
		 }
	}

这样,Nginx 将会在nginx项目下的 logs/proxy/access.log 文件中记录所有代理转发日志。

日志信息:

192.168.0.28 - - [27/Feb/2024:17:02:03 +0800] "GET /prod-api/system/todo/listAll?pageNum=1&pageSize=10&active=true HTTP/1.1" 200 64 "http://192.168.20.2:8082/user-task/todo" "Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:123.0) Gecko/20100101 Firefox/123.0" "-"upstreamIP: 182.148.159.30:8082
192.168.0.28 - - [27/Feb/2024:17:02:03 +0800] "GET /prod-api/process/business/listAll?pageNum=1&pageSize=10&active=true HTTP/1.1" 200 979 "http://192.168.20.2:8082/user-task/todo" "Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:123.0) Gecko/20100101 Firefox/123.0" "-"upstreamIP: 182.148.159.30:8082
192.168.0.28 - - [27/Feb/2024:17:02:06 +0800] "GET /prod-api/system/user/select HTTP/1.1" 499 0 "http://192.168.20.2:8082/login?redirect=%2Findex" "Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:123.0) Gecko/20100101 Firefox/123.0" "-"upstreamIP: 172.16.30.6:8082

通过日志信息可以看到,请求转发后的upstreamIP有两个不同的IP:182.148.159.30和172.16.30.6,说明请求被转发到了两个不同的IP,当请求IP为182.148.159.30时,响应正常;当请求IP为172.16.30.6时,响应失败导致等待。

发现这个情况后,我也是很疑惑为啥会将域名解析出两个IP,第一反应是域名解析错误,为了验证我将DNS解析的服务器换成了离我最近的四川电信服务器:61.139.2.69,测试发现结果也是一样的。虽然感觉解析是没有问题的,保险起见我还是自己在网上通过解析网站测试了一下域名解析的结果:结果显示域名确实绑定了两个IP,一个是正常的一个是不行的。

然后我就联系我们这个域名对应网站的负责人,得出的结果就是他们确实绑定了两个IP,有一个IP是绑定的内网IP,所以才导致外网请求时失效。

失败的原因:nginx获取解析后的IP是通过轮询往IP转发请求,如果轮询到内网IP就会导致请求失败。

解决办法:

  1. 手动选择IP地址:在Nginx配置中,你可以手动指定代理的目标IP地址,而不是使用解析出的IP地址。这样可以避免将请求发送到内网IP。
  2. 使用域名解析出的IP地址进行请求:你可以通过解析域名获取到的IP地址列表,然后使用一些方法(比如按照某种规则选择IP地址)来保证请求不会发送到内网IP地址。
  3. 使用nginx的upstream模块进行负载均衡:通过upstream模块,你可以指定多个代理服务器,然后使用一定的负载均衡策略,比如轮询、权重等,来分配请求到不同的服务器。在这里,你可以手动配置upstream模块,指定外网IP,而不包括内网IP。
  4. 修改DNS设置:联系网站负责人,修改域名解析,只将外网IP绑定到域名上,而不包括内网IP。

你们猜我最后咋解决的???

必须是第四条啊!!!

相关推荐

联盟平台app(联盟平台app下载)

英雄联盟除了wegame别的基本上不可以用,因为如果是非腾讯合作伙伴,运行英雄加盟应该是被判为外挂插件,或者是你直接启动客户端不用任何插件这样也可以。原来用的是tgp后来一点点被改成了wegame,...

炒股神器免费版(炒股神器是真的吗)
炒股神器免费版(炒股神器是真的吗)

炒股,指倒买倒卖股票。炒股的核心内容就是通过证券市场的买入与卖出之间的股价差额,获取利润。现在越多越来的人都了闲钱,可以用来投资理财。而炒股是许多人以钱生钱的首要选择,炒股回报高但是风险也极高。我们需要一款好的手机炒股软件来辅助我们判断。下...

2026-02-02 14:03 off999

软件商店oppo官方下载(软件商店oppo官方下载最新版安装newwear)

在桌面找到软件商店在oppo的桌面上找到软件商店,也就是应用商店。打开商店看到软件打开商店之后,能够看到有很多的软件。下载软件看详细信息在此界面可以进行下载软件,看到软件的详细信息。OPPO手机...

红警下载(红警下载中文版下载)

网上直接搜可以找到很多下载资源,但是这些资源不一定能用!如果真想玩,建议直接在某宝花几块钱购买资源,不仅方便而且会教给你怎么设置,出现什么问题怎么解决,很方便!这款游戏资源不是很好找,网上一搜确实能找...

申请qq号码官网(申请qq号码官方网站)

1、首先打开手机上的qq,然后点击新用户注册。2、在弹出的页面输入手机号码,并点击下一步。3、将手机收到的验证码输入下方的输入框内。4、在弹出的页面中点击继续注册。5、在弹出的页面中,点击不绑定。6、...

在哪里找软件开发公司(怎么找开发软件的公司)

建立一个软件开发公司一般需要有一个技术团队和一个业务团队,以及一个面向行业的成熟的框架。开发公司一般都有一个有相对有技术实力的团队为开发做支撑,另外现在快速开发也是越来越流行,快速开发依赖于一个相对成...

奇书网txt下载全文免费下载(余下全文免费阅读app下载)

奇书网创建于2006年09月25日,奇书网小说下载网是专业的TXT小说下载,TXT电子书下载,手机小说下载网站。每日更新最新,最热门全集全本完结小说的TXT电子书免费下载。该站已收录小说39000多部...

养成类单机游戏(养成类手游排行榜前十名)

经营类:1、游戏发展国2、吃货大食堂3、冒险迷宫村4、和风物语5、口袋商业街6、二战风云7、蘑菇园8、模拟人生系列角色扮演类:1、艾亚迪诺32、艾亚迪诺43、泽诺尼亚34、刺客信条动作类:1、蜘蛛侠2...

下载会声会影免费版(下载会声会影免费版软件)
下载会声会影免费版(下载会声会影免费版软件)

会声会影X5安装步骤:1、首先要进行会声会影下载,下载完成后双击运行“会声会影x5.exe”文件,等待安装。2、认真阅读最终用户许可协议,勾选“我接受许可协议中的条款”,点击下一步。3、在城市/区域中选择“中国”,视频标准选择“PAL/SE...

2026-02-02 12:15 off999

我要自学网官方网站(我要自学网app下载)
  • 我要自学网官方网站(我要自学网app下载)
  • 我要自学网官方网站(我要自学网app下载)
  • 我要自学网官方网站(我要自学网app下载)
  • 我要自学网官方网站(我要自学网app下载)
qq飞车官方正版下载(qq飞车官方正版下载手机版)

这得看LZ家是什么电脑,如果是笔记本就要2个小时左右,苹果只要20分钟,,,大电脑的话就得看宽带了,电脑性能也很重要,不过差不多要1个小时左右下载QQ飞车体验服需要按照以下步骤进行:在手机应用商店搜...

谷歌paypal官网登录入口(谷歌账号恢复网站入口)

但是当我尝试添加paypal账户时,提示出错:因为与该账户相关联的国家或地区目前不受支持。我的paypal是国内的,GooglePlay曾gift充值买过软件,应该是绑在美区了。

2333小游戏(2333小游戏在线玩)

1.点击进入“233小游戏”APP,在*下面菜单栏中,点击“我的”,然后点击进入“账号管理”。2.在新出现的界面中,点击“账号注销”。3.此时界面会出现注销提示。在提示结束后,点击“申请注销”输入手机...

制作软件的app(制作软件的APP)

AndroLua+androlua是基于开源项目lua开发的轻型脚本编程工具,使用简洁优美的lua语言,简化了繁琐的Java语句,同时支持使用大部分安卓api.AndroLuaJAndroLuaJ集成...

哪里借钱最快最好通过(哪里借钱最快最好通过18岁)

谢邀~~如果着急用钱,想要来钱无非就是以下6种方式:1.信用卡优点:信用卡应该是急用钱时最简单快捷的方法,无论是刷卡还是取现,都可以应急。缺点:受信用卡账单日还款日约束,最快可能18天后就要还款~额度...

取消回复欢迎 发表评论: