nginx 转发tcp连接
背景:公司有一套工作流服务(jira,confluence,bitbucket),目前jira,confluence配置的是从nginx网关进行转发,bitbucket配置的是直接解析到该主机,现在计划通过nginx对bitbucket服务请求进行转发,一来能够关闭服务器的外网,节省服务器费用;二来方便管理,只需要调整nginx服务器的带宽。
需求:解决bitbucket 拉取代码的ssh请求。
调研:nginx支持tcp四层转发,支持模块:stream,条件:nginx 版本 >=1.9。
nginx默认未编译到nginx,可通过 命令:nginx -V |grep stream 查看。
如果nginx stream模块是静态方式加载,需手动在配置文件(nginx.conf)中添加:
load_module '/usr/lib64/nginx/modules/ngx_stream_module.so';
注:load_module 不能放在events{} 的后面。
由于stream模块与http模块处于同一级,所有stream模块不能添加到http模块内,需单独配置。
查看配置:
/etc/nginx/tcp.d/bitbucket-ssh.conf
stream {
upstream bitbucket-ssh {
server 172.18.73.207:7999;
}
server {
listen 7999;
proxy_pass bitbucket-ssh;
}
}
配置完成,重载配置:nginx -s reload。
验证配置:
本地手动绑定host,从远程拉取代码查看是否成功。
赠人玫瑰,手有余香,如果我的文章有幸能够帮到你,麻烦帮忙点下右下角的推荐,谢谢!
作者: imcati
出处: https://www.cnblogs.com/imcati/>
本文版权归作者所有,欢迎转载,但未经作者同意必须保留此段声明,且在文章页面明显位置给出, 原文链接
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· AI与.NET技术实操系列:基于图像分类模型对图像进行分类
· go语言实现终端里的倒计时
· 如何编写易于单元测试的代码
· 10年+ .NET Coder 心语,封装的思维:从隐藏、稳定开始理解其本质意义
· .NET Core 中如何实现缓存的预热?
· 分享一个免费、快速、无限量使用的满血 DeepSeek R1 模型,支持深度思考和联网搜索!
· 25岁的心里话
· 基于 Docker 搭建 FRP 内网穿透开源项目(很简单哒)
· ollama系列01:轻松3步本地部署deepseek,普通电脑可用
· 按钮权限的设计及实现