| 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106 |
- # ============================================================================
- # zhonjin.com 全域名 Nginx 配置总览
- # 文件:zhonjin.com.conf(说明文档)
- # 最后更新:2026-10-06
- # ============================================================================
- #
- # 【架构说明】
- #
- # 本方案将 Nginx 配置拆分为模块化文件,便于按子域名独立管理:
- #
- # nginx.conf — 主配置文件
- # - 全局参数(worker、events、日志格式)
- # - 服务组 1:chanking.zhonjin.com:40130 → 127.0.0.1:5004
- # - include 指令引用子配置文件
- #
- # zhonjin_http.conf — 子域名 HTTP 服务配置(include 到 http 块)
- # 部署路径:/etc/nginx/conf.d/zhonjin_http.conf
- # - 服务组 2:mqtt.zhonjin.com:40715 → 127.0.0.1:8085
- # - 服务组 3:baolin.zhonjin.com:40716 → 127.0.0.1:5000
- # - 服务组 4:baolin.zhonjin.com:40719 → 127.0.0.1:5001
- #
- # zhonjin_stream.conf — 子域名 Stream 分流配置(include 到 stream 块)
- # 部署路径:/etc/nginx/stream.d/zhonjin_stream.conf
- # - Stream 服务组 2-4 的 map + server
- #
- # zhonjin.com.conf — 本文件,配置总览说明
- #
- # ============================================================================
- #
- # 【端口与域名映射表】
- #
- # 外网端口 | 域名 | 后端服务 | HTTPS 内部端口 | HTTP 跳转端口
- # ----------|----------------------------|--------------------|---------------|---------------
- # 40130 | chanking.zhonjin.com | 127.0.0.1:5004 | 5005 | 5006
- # 40715 | mqtt.zhonjin.com | 127.0.0.1:8085 | 5007 | 5008
- # 40716 | baolin.zhonjin.com | 127.0.0.1:5000 | 5009 | 5010
- # 40719 | baolin.zhonjin.com | 127.0.0.1:5001 | 5011 | 5012
- #
- # ============================================================================
- #
- # 【数据流】
- #
- # 外网请求 (HTTP/HTTPS)
- # │
- # ▼
- # stream 端口监听 (40130/40715/40716/40719)
- # │
- # ├─ ssl_preread 检测协议
- # │
- # ├─ TLS 流量 ──→ HTTPS server (SSL 终结) ──→ proxy_pass 后端 HTTP 服务
- # │
- # └─ 明文 HTTP ──→ HTTP server ──→ 301 重定向到 HTTPS
- #
- # ============================================================================
- #
- # 【SSL 证书说明】
- #
- # 所有子域名共用同一个通配符证书:
- # - 证书路径:/etc/letsencrypt/live/zhonjin.com/fullchain.pem
- # - 私钥路径:/etc/letsencrypt/live/zhonjin.com/privkey.pem
- #
- # 证书覆盖域名(通配符 *.zhonjin.com):
- # - zhonjin.com
- # - chanking.zhonjin.com
- # - mqtt.zhonjin.com
- # - baolin.zhonjin.com
- # - 其他 *.zhonjin.com 子域名
- #
- # 申请命令:
- # sudo certbot certonly --manual --preferred-challenges dns \
- # -d zhonjin.com -d "*.zhonjin.com"
- #
- # ============================================================================
- #
- # 【部署步骤】
- #
- # # 1. 部署配置文件
- # sudo cp nginx.conf /etc/nginx/nginx.conf
- # sudo cp zhonjin_http.conf /etc/nginx/conf.d/zhonjin_http.conf
- # sudo cp zhonjin_stream.conf /etc/nginx/stream.d/zhonjin_stream.conf
- #
- # # 2. 创建目录(如果不存在)
- # sudo mkdir -p /etc/nginx/conf.d /etc/nginx/stream.d
- #
- # # 3. 测试并重载
- # sudo nginx -t
- # sudo systemctl reload nginx
- #
- # ============================================================================
- #
- # 【新增端口映射指南】
- #
- # 当需要新增一组端口映射时:
- #
- # 1. 在 zhonjin_http.conf 中添加 HTTPS server + HTTP 跳转 server
- # 2. 在 zhonjin_stream.conf 中添加 map + stream server
- # 3. 更新本文件的映射表
- # 4. sudo nginx -t && sudo systemctl reload nginx
- #
- # 注意事项:
- # - map 变量名必须唯一(如 $backend_target_40800)
- # - SSL session cache 名称必须唯一(如 shared:SSL_xxx:5m)
- # - 内部端口不能与已有端口冲突
- # - 301 跳转 URL 中的端口号必须与外网端口一致
- #
- # ============================================================================
|