nginx 怎么转发 ssl 的 tcp 请求

2021-12-30 16:48:31 +08:00
 aries910

nginx 可以通过 stream 模块转发 tcp ,配置如下。但是经过 ssl 加密的 tcp 转发要如何修改呢?求指教 upstream dest { server aaaa.com:1234 weight=5 max_fails=1 fail_timeout=30s; }

server {
    listen 5678;
    proxy_connect_timeout 30s;
    proxy_timeout 30s;
    proxy_pass dest;
    tcp_nodelay on;
}
1313 次点击
所在节点    问与答
8 条回复
ysc3839
2021-12-30 16:57:21 +08:00
你是需要把不带加密的 TCP 套上 TLS ,还是想根据 TLS SNI 来区分不同的 virtual server ?
jifengg
2021-12-31 08:54:35 +08:00
但是你贴出来的配置是 server ,不是 stream 呢
aries910
2021-12-31 09:46:01 +08:00
@jifengg stream 在上面,没有被识别成代码段
jifengg
2021-12-31 10:19:18 +08:00
你那是 upstream ,没有 stream{...}
jifengg
2021-12-31 10:21:28 +08:00
stream 模块转发 tcp ,只管端口,与 ssl 无关,直接转发即可。
lysS
2021-12-31 12:28:32 +08:00
这跟 TLS 有什么关系,TLS 在传输层之上。实在不行写个 server ,几段代码的事
littlezzll
2021-12-31 15:18:08 +08:00
Nginx 走四层转发不是在 stream 段吗
jason1121
2021-12-31 16:51:55 +08:00
看下 ngx_stream_ssl_preread_module 这个模块是不是你想要的

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/825342

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX