zhonjin.com.conf 4.3 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106
  1. # ============================================================================
  2. # zhonjin.com 全域名 Nginx 配置总览
  3. # 文件:zhonjin.com.conf(说明文档)
  4. # 最后更新:2026-10-06
  5. # ============================================================================
  6. #
  7. # 【架构说明】
  8. #
  9. # 本方案将 Nginx 配置拆分为模块化文件,便于按子域名独立管理:
  10. #
  11. # nginx.conf — 主配置文件
  12. # - 全局参数(worker、events、日志格式)
  13. # - 服务组 1:chanking.zhonjin.com:40130 → 127.0.0.1:5004
  14. # - include 指令引用子配置文件
  15. #
  16. # zhonjin_http.conf — 子域名 HTTP 服务配置(include 到 http 块)
  17. # 部署路径:/etc/nginx/conf.d/zhonjin_http.conf
  18. # - 服务组 2:mqtt.zhonjin.com:40715 → 127.0.0.1:8085
  19. # - 服务组 3:baolin.zhonjin.com:40716 → 127.0.0.1:5000
  20. # - 服务组 4:baolin.zhonjin.com:40719 → 127.0.0.1:5001
  21. #
  22. # zhonjin_stream.conf — 子域名 Stream 分流配置(include 到 stream 块)
  23. # 部署路径:/etc/nginx/stream.d/zhonjin_stream.conf
  24. # - Stream 服务组 2-4 的 map + server
  25. #
  26. # zhonjin.com.conf — 本文件,配置总览说明
  27. #
  28. # ============================================================================
  29. #
  30. # 【端口与域名映射表】
  31. #
  32. # 外网端口 | 域名 | 后端服务 | HTTPS 内部端口 | HTTP 跳转端口
  33. # ----------|----------------------------|--------------------|---------------|---------------
  34. # 40130 | chanking.zhonjin.com | 127.0.0.1:5004 | 5005 | 5006
  35. # 40715 | mqtt.zhonjin.com | 127.0.0.1:8085 | 5007 | 5008
  36. # 40716 | baolin.zhonjin.com | 127.0.0.1:5000 | 5009 | 5010
  37. # 40719 | baolin.zhonjin.com | 127.0.0.1:5001 | 5011 | 5012
  38. #
  39. # ============================================================================
  40. #
  41. # 【数据流】
  42. #
  43. # 外网请求 (HTTP/HTTPS)
  44. # │
  45. # ▼
  46. # stream 端口监听 (40130/40715/40716/40719)
  47. # │
  48. # ├─ ssl_preread 检测协议
  49. # │
  50. # ├─ TLS 流量 ──→ HTTPS server (SSL 终结) ──→ proxy_pass 后端 HTTP 服务
  51. # │
  52. # └─ 明文 HTTP ──→ HTTP server ──→ 301 重定向到 HTTPS
  53. #
  54. # ============================================================================
  55. #
  56. # 【SSL 证书说明】
  57. #
  58. # 所有子域名共用同一个通配符证书:
  59. # - 证书路径:/etc/letsencrypt/live/zhonjin.com/fullchain.pem
  60. # - 私钥路径:/etc/letsencrypt/live/zhonjin.com/privkey.pem
  61. #
  62. # 证书覆盖域名(通配符 *.zhonjin.com):
  63. # - zhonjin.com
  64. # - chanking.zhonjin.com
  65. # - mqtt.zhonjin.com
  66. # - baolin.zhonjin.com
  67. # - 其他 *.zhonjin.com 子域名
  68. #
  69. # 申请命令:
  70. # sudo certbot certonly --manual --preferred-challenges dns \
  71. # -d zhonjin.com -d "*.zhonjin.com"
  72. #
  73. # ============================================================================
  74. #
  75. # 【部署步骤】
  76. #
  77. # # 1. 部署配置文件
  78. # sudo cp nginx.conf /etc/nginx/nginx.conf
  79. # sudo cp zhonjin_http.conf /etc/nginx/conf.d/zhonjin_http.conf
  80. # sudo cp zhonjin_stream.conf /etc/nginx/stream.d/zhonjin_stream.conf
  81. #
  82. # # 2. 创建目录(如果不存在)
  83. # sudo mkdir -p /etc/nginx/conf.d /etc/nginx/stream.d
  84. #
  85. # # 3. 测试并重载
  86. # sudo nginx -t
  87. # sudo systemctl reload nginx
  88. #
  89. # ============================================================================
  90. #
  91. # 【新增端口映射指南】
  92. #
  93. # 当需要新增一组端口映射时:
  94. #
  95. # 1. 在 zhonjin_http.conf 中添加 HTTPS server + HTTP 跳转 server
  96. # 2. 在 zhonjin_stream.conf 中添加 map + stream server
  97. # 3. 更新本文件的映射表
  98. # 4. sudo nginx -t && sudo systemctl reload nginx
  99. #
  100. # 注意事项:
  101. # - map 变量名必须唯一(如 $backend_target_40800)
  102. # - SSL session cache 名称必须唯一(如 shared:SSL_xxx:5m)
  103. # - 内部端口不能与已有端口冲突
  104. # - 301 跳转 URL 中的端口号必须与外网端口一致
  105. #
  106. # ============================================================================