zhonjin_http.conf 5.3 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139
  1. # ============================================================================
  2. # 子域名 HTTP 服务配置
  3. # 文件:zhonjin_http.conf
  4. # 用途:mqtt.zhonjin.com / baolin.zhonjin.com 的 HTTPS SSL 终结 + HTTP 301 跳转
  5. # 挂载方式:在 nginx.conf 的 http 块中 include 本文件
  6. # 路径:/etc/nginx/conf.d/zhonjin_http.conf
  7. # ============================================================================
  8. # ========================================================================
  9. # 服务组 2:外网端口 40715 → 内网服务 http://127.0.0.1:8085
  10. # 域名:mqtt.zhonjin.com
  11. # ========================================================================
  12. # HTTPS 服务:SSL 终结,反代内网 8085
  13. server {
  14. listen 127.0.0.1:5007 ssl;
  15. http2 on;
  16. server_name mqtt.zhonjin.com;
  17. ssl_certificate /etc/letsencrypt/live/zhonjin.com/fullchain.pem;
  18. ssl_certificate_key /etc/letsencrypt/live/zhonjin.com/privkey.pem;
  19. ssl_session_cache shared:SSL_mqtt:5m;
  20. ssl_session_timeout 1d;
  21. ssl_session_tickets off;
  22. ssl_protocols TLSv1.2 TLSv1.3;
  23. ssl_ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384;
  24. ssl_prefer_server_ciphers off;
  25. add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always;
  26. location / {
  27. proxy_pass http://127.0.0.1:8085;
  28. proxy_http_version 1.1;
  29. proxy_set_header Host $host;
  30. proxy_set_header X-Real-IP $remote_addr;
  31. proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
  32. proxy_set_header X-Forwarded-Proto $scheme;
  33. proxy_set_header Upgrade $http_upgrade;
  34. proxy_set_header Connection $connection_upgrade;
  35. proxy_connect_timeout 5s;
  36. proxy_read_timeout 3600s;
  37. proxy_send_timeout 60s;
  38. }
  39. }
  40. # HTTP 服务:301 跳转到 HTTPS(端口 40715)
  41. server {
  42. listen 127.0.0.1:5008;
  43. server_name mqtt.zhonjin.com;
  44. return 301 https://$host:40715$request_uri;
  45. }
  46. # ========================================================================
  47. # 服务组 3:外网端口 40716 → 内网服务 http://127.0.0.1:5000
  48. # 域名:baolin.zhonjin.com
  49. # ========================================================================
  50. # HTTPS 服务:SSL 终结,反代内网 5000
  51. server {
  52. listen 127.0.0.1:5009 ssl;
  53. http2 on;
  54. server_name baolin.zhonjin.com;
  55. ssl_certificate /etc/letsencrypt/live/zhonjin.com/fullchain.pem;
  56. ssl_certificate_key /etc/letsencrypt/live/zhonjin.com/privkey.pem;
  57. ssl_session_cache shared:SSL_baolin_1:5m;
  58. ssl_session_timeout 1d;
  59. ssl_session_tickets off;
  60. ssl_protocols TLSv1.2 TLSv1.3;
  61. ssl_ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384;
  62. ssl_prefer_server_ciphers off;
  63. add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always;
  64. location / {
  65. proxy_pass http://127.0.0.1:5000;
  66. proxy_http_version 1.1;
  67. proxy_set_header Host $host;
  68. proxy_set_header X-Real-IP $remote_addr;
  69. proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
  70. proxy_set_header X-Forwarded-Proto $scheme;
  71. proxy_set_header Upgrade $http_upgrade;
  72. proxy_set_header Connection $connection_upgrade;
  73. proxy_connect_timeout 5s;
  74. proxy_read_timeout 3600s;
  75. proxy_send_timeout 60s;
  76. }
  77. }
  78. # HTTP 服务:301 跳转到 HTTPS(端口 40716)
  79. server {
  80. listen 127.0.0.1:5010;
  81. server_name baolin.zhonjin.com;
  82. return 301 https://$host:40716$request_uri;
  83. }
  84. # ========================================================================
  85. # 服务组 4:外网端口 40719 → 内网服务 http://127.0.0.1:5001
  86. # 域名:baolin.zhonjin.com
  87. # ========================================================================
  88. # HTTPS 服务:SSL 终结,反代内网 5001
  89. server {
  90. listen 127.0.0.1:5011 ssl;
  91. http2 on;
  92. server_name baolin.zhonjin.com;
  93. ssl_certificate /etc/letsencrypt/live/zhonjin.com/fullchain.pem;
  94. ssl_certificate_key /etc/letsencrypt/live/zhonjin.com/privkey.pem;
  95. ssl_session_cache shared:SSL_baolin_2:5m;
  96. ssl_session_timeout 1d;
  97. ssl_session_tickets off;
  98. ssl_protocols TLSv1.2 TLSv1.3;
  99. ssl_ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384;
  100. ssl_prefer_server_ciphers off;
  101. add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always;
  102. location / {
  103. proxy_pass http://127.0.0.1:5001;
  104. proxy_http_version 1.1;
  105. proxy_set_header Host $host;
  106. proxy_set_header X-Real-IP $remote_addr;
  107. proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
  108. proxy_set_header X-Forwarded-Proto $scheme;
  109. proxy_set_header Upgrade $http_upgrade;
  110. proxy_set_header Connection $connection_upgrade;
  111. proxy_connect_timeout 5s;
  112. proxy_read_timeout 3600s;
  113. proxy_send_timeout 60s;
  114. }
  115. }
  116. # HTTP 服务:301 跳转到 HTTPS(端口 40719)
  117. server {
  118. listen 127.0.0.1:5012;
  119. server_name baolin.zhonjin.com;
  120. return 301 https://$host:40719$request_uri;
  121. }