# ============================================================================ # zhonjin.com 全域名 Nginx 配置总览 # 文件:zhonjin.com.conf(说明文档) # 最后更新:2026-10-06 # ============================================================================ # # 【架构说明】 # # 本方案将 Nginx 配置拆分为模块化文件,便于按子域名独立管理: # # nginx.conf — 主配置文件 # - 全局参数(worker、events、日志格式) # - 服务组 1:chanking.zhonjin.com:40130 → 127.0.0.1:5004 # - include 指令引用子配置文件 # # zhonjin_http.conf — 子域名 HTTP 服务配置(include 到 http 块) # 部署路径:/etc/nginx/conf.d/zhonjin_http.conf # - 服务组 2:mqtt.zhonjin.com:40715 → 127.0.0.1:8085 # - 服务组 3:baolin.zhonjin.com:40716 → 127.0.0.1:5000 # - 服务组 4:baolin.zhonjin.com:40719 → 127.0.0.1:5001 # # zhonjin_stream.conf — 子域名 Stream 分流配置(include 到 stream 块) # 部署路径:/etc/nginx/stream.d/zhonjin_stream.conf # - Stream 服务组 2-4 的 map + server # # zhonjin.com.conf — 本文件,配置总览说明 # # ============================================================================ # # 【端口与域名映射表】 # # 外网端口 | 域名 | 后端服务 | HTTPS 内部端口 | HTTP 跳转端口 # ----------|----------------------------|--------------------|---------------|--------------- # 40130 | chanking.zhonjin.com | 127.0.0.1:5004 | 5005 | 5006 # 40715 | mqtt.zhonjin.com | 127.0.0.1:8085 | 5007 | 5008 # 40716 | baolin.zhonjin.com | 127.0.0.1:5000 | 5009 | 5010 # 40719 | baolin.zhonjin.com | 127.0.0.1:5001 | 5011 | 5012 # # ============================================================================ # # 【数据流】 # # 外网请求 (HTTP/HTTPS) # │ # ▼ # stream 端口监听 (40130/40715/40716/40719) # │ # ├─ ssl_preread 检测协议 # │ # ├─ TLS 流量 ──→ HTTPS server (SSL 终结) ──→ proxy_pass 后端 HTTP 服务 # │ # └─ 明文 HTTP ──→ HTTP server ──→ 301 重定向到 HTTPS # # ============================================================================ # # 【SSL 证书说明】 # # 所有子域名共用同一个通配符证书: # - 证书路径:/etc/letsencrypt/live/zhonjin.com/fullchain.pem # - 私钥路径:/etc/letsencrypt/live/zhonjin.com/privkey.pem # # 证书覆盖域名(通配符 *.zhonjin.com): # - zhonjin.com # - chanking.zhonjin.com # - mqtt.zhonjin.com # - baolin.zhonjin.com # - 其他 *.zhonjin.com 子域名 # # 申请命令: # sudo certbot certonly --manual --preferred-challenges dns \ # -d zhonjin.com -d "*.zhonjin.com" # # ============================================================================ # # 【部署步骤】 # # # 1. 部署配置文件 # sudo cp nginx.conf /etc/nginx/nginx.conf # sudo cp zhonjin_http.conf /etc/nginx/conf.d/zhonjin_http.conf # sudo cp zhonjin_stream.conf /etc/nginx/stream.d/zhonjin_stream.conf # # # 2. 创建目录(如果不存在) # sudo mkdir -p /etc/nginx/conf.d /etc/nginx/stream.d # # # 3. 测试并重载 # sudo nginx -t # sudo systemctl reload nginx # # ============================================================================ # # 【新增端口映射指南】 # # 当需要新增一组端口映射时: # # 1. 在 zhonjin_http.conf 中添加 HTTPS server + HTTP 跳转 server # 2. 在 zhonjin_stream.conf 中添加 map + stream server # 3. 更新本文件的映射表 # 4. sudo nginx -t && sudo systemctl reload nginx # # 注意事项: # - map 变量名必须唯一(如 $backend_target_40800) # - SSL session cache 名称必须唯一(如 shared:SSL_xxx:5m) # - 内部端口不能与已有端口冲突 # - 301 跳转 URL 中的端口号必须与外网端口一致 # # ============================================================================