2016-08-26 1 views
5

Я пытаюсь установить для развертывания моего локального сервера nginx. Сервер nginx работает как обратный прокси к моему узлу экспресс-приложения, который также работает локально на порту 3000. Поэтому я создал символическую ссылку из/etc/nginx/sites-available/express TO/etc/nginx/sites-enabled/express, поэтому мой файл конфигурации называется express и выглядит так.Развернуть локальный сервер nginx для публики ubuntu 16.04

/и т.д./Nginx/сайты с поддержкой/выразить

upstream express_servers{ 
    server 127.0.0.1:3000; 
} 

server { 

    listen 80; 

     location/{ 
     proxy_pass http://express_servers; 
     proxy_http_version 1.1; 
     proxy_set_header Upgrade $http_upgrade; 
     proxy_set_header Connection 'upgrade'; 
     proxy_set_header Host $host; 
     proxy_cache_bypass $http_upgrade; 
     } 

} 

Я удалил файл по умолчанию из папки сайтов с поддержкой, и я не изменил мой файл nginx.conf который выглядит следующим образом

/и т.д./Nginx/nginx.conf

user www-data; 
worker_processes auto; 
pid /run/nginx.pid; 

events { 
    worker_connections 768; 
    # multi_accept on; 
} 

http { 

    ## 
    # Basic Settings 
    ## 

    sendfile on; 
    tcp_nopush on; 
    tcp_nodelay on; 
    keepalive_timeout 65; 
    types_hash_max_size 2048; 
    # server_tokens off; 

    # server_names_hash_bucket_size 64; 
    # server_name_in_redirect off; 

    include /etc/nginx/mime.types; 
    default_type application/octet-stream; 

    ## 
    # SSL Settings 
    ## 

    ssl_protocols TLSv1 TLSv1.1 TLSv1.2; # Dropping SSLv3, ref: POODLE 
    ssl_prefer_server_ciphers on; 

    ## 
    # Logging Settings 
    ## 

    access_log /var/log/nginx/access.log; 
    error_log /var/log/nginx/error.log; 

    ## 
    # Gzip Settings 
    ## 

    gzip on; 
    gzip_disable "msie6"; 

    # gzip_vary on; 
    # gzip_proxied any; 
    # gzip_comp_level 6; 
    # gzip_buffers 16 8k; 
    # gzip_http_version 1.1; 
    # gzip_types text/plain text/css application/json application/javascript text/xml application/xml application/xml+rss text/javascript; 

    ## 
    # Virtual Host Configs 
    ## 

    include /etc/nginx/conf.d/*.conf; 
    include /etc/nginx/sites-enabled/*; 
} 


#mail { 
# # See sample authentication script at: 
# # http://wiki.nginx.org/ImapAuthenticateWithApachePhpScript 
# 
# # auth_http localhost/auth.php; 
# # pop3_capabilities "TOP" "USER"; 
# # imap_capabilities "IMAP4rev1" "UIDPLUS"; 
# 
# server { 
#  listen  localhost:110; 
#  protocol pop3; 
#  proxy  on; 
# } 
# 
# server { 
#  listen  localhost:143; 
#  protocol imap; 
#  proxy  on; 
# } 
#} 

Я также изменил мой огонь настенные настройки с помощью ufw (несложный брандмауэр) для доступа в HTTP-доступе (особенно nginx). Мой статус UFW выглядит следующим образом:

Status: active 
Logging: on (low) 
Default: deny (incoming), allow (outgoing), disabled (routed) 
New profiles: skip 

    To       Action  From 
--       ------  ---- 
80/tcp (Nginx HTTP)  ALLOW IN Anywhere     
80       ALLOW IN Anywhere     
80/tcp (Nginx HTTP (v6)) ALLOW IN Anywhere (v6)    
80 (v6)     ALLOW IN Anywhere (v6) 

, когда я бег нагрузочных тестов с WRK или LoadTest (НПМ) все, кажется, работает хорошо. Например

wrk -t12 -c50 -d5s http://192.168.178.57/getCats/eng 

так локально я могу получить доступ к серверу Nginx, но когда я пытаюсь получить доступ к серверу от общественности с моим телефоном (3G/4G), я не могу получить доступ к серверу. Что именно я пропустил?

EDIT: Я пытаюсь получить доступ к службе на http://PUBLIC_IP_ADDR/getCats/eng, а не местный адр.

+0

192.168.0.0/16 находится в закрытом локальном адресном пространстве. поэтому вы не можете получить доступ к своему сайту через сеть подвалов. Дополнительная информация: https://en.wikipedia.org/wiki/Private_network. в другом слове: обратитесь к своему интернет-провайдеру, купите IP-адрес или разместите свой веб-сайт в сервисах хостинга где-нибудь как aws ec2. –

+0

Я просто использовал частный адрес lan для локального тестирования нагрузки. Фактически я работал с моим публичным IP-адресом. Итак, вы имеете в виду, что мне действительно нужно покупать sth, как лицензию, чтобы иметь возможность публиковать сервис с моей локальной машины ????? AWS EC2 - это мой план B, но сначала я хочу попытаться развернуть службу с моей локальной машины ... –

+0

вам нужно посетить свой сайт со своего телефона, посетив 'http: // PUBLIC_IP_ADDRESS/getCats/eng': D –

ответ

3

Ваша конфигурация nginx выглядит отлично.

Для доступа к вашему серверу снаружи вам необходим публичный статический IP-адрес от вашего интернет-провайдера. Также провайдер не должен блокировать входящий трафик на порты 80 и 443 (в случае, если вы решите пойти с https).

Тогда вы, вероятно, есть локальная сеть, как это:

ISP <---> Router <---> Server 
      ^
      | 
      ----> your other devices 

В этом случае публичный IP будет присвоен маршрутизатор, все остальные устройства будут иметь местный частный IP-адрес, как 192.168.x.x/24/10.x.x.x/8/172.16.0.0/20

You необходимо настроить перенаправление портов на приватный IP-адрес сервера от маршрутизатора. В зависимости от поставщика маршрутизатора эту функцию можно назвать virtual server или около того и обычно находится где-то рядом с конфигурацией WAN. Установите его для пересылки TCP-порта 80 на локальный порт сервера 80 и тот же для 443.

Также вам может понадобиться настроить сервер для статического IP, так что локальный адрес IP не изменится

+0

Ваше решение кажется правильным при первом взгляде, но похоже, что мой маршрутизатор использует туннель DS-Lite, поэтому есть проблема с подключениями извне. Я даже не могу добраться до сервера через адрес ipv6: http: // [IPV6]/getCats/eng. Я изменил настройки своего порта на маршрутизаторе, чтобы разрешить доступ через http. –

0

Я думаю, вы должны положить

listen *:80 

в файле/и т.д./Nginx/сайты с поддержкой/выразить

nginx listen doc

Я думаю, что это не прослушивает запросы от провайдера общественного IP, как у вас есть сейчас.

+0

Я думал, что звездочка избыточна, но все равно не удалась после ее проверки. –

 Смежные вопросы

  • Нет связанных вопросов^_^