2016-08-26 15 views
5

私は私のローカルnginxサーバを公開することを試みています。 nginxサーバーは、リバースプロキシ私のノードエクスプレスアプリとして実行されています。ポート3000にローカルにアクセスしています。したがって、/ etc/nginx/sites-available/express TO/etc/nginx/sites-enabled/expressからシンボリックリンクを作成していますので、私の設定ファイルはexpressと呼ばれています。ローカルnginxサーバを公開ubuntuにデプロイ16.04

の/ etc/nginxの/ /サイトが有効になって私はサイト対応のフォルダからデフォルトのファイルを削除したと私はこの

のように見える私のnginx.confファイルを変更していない

upstream express_servers{ 
    server 127.0.0.1:3000; 
} 

server { 

    listen 80; 

     location/{ 
     proxy_pass http://express_servers; 
     proxy_http_version 1.1; 
     proxy_set_header Upgrade $http_upgrade; 
     proxy_set_header Connection 'upgrade'; 
     proxy_set_header Host $host; 
     proxy_cache_bypass $http_upgrade; 
     } 

} 

を表現

user www-data; 
worker_processes auto; 
pid /run/nginx.pid; 

events { 
    worker_connections 768; 
    # multi_accept on; 
} 

http { 

    ## 
    # Basic Settings 
    ## 

    sendfile on; 
    tcp_nopush on; 
    tcp_nodelay on; 
    keepalive_timeout 65; 
    types_hash_max_size 2048; 
    # server_tokens off; 

    # server_names_hash_bucket_size 64; 
    # server_name_in_redirect off; 

    include /etc/nginx/mime.types; 
    default_type application/octet-stream; 

    ## 
    # SSL Settings 
    ## 

    ssl_protocols TLSv1 TLSv1.1 TLSv1.2; # Dropping SSLv3, ref: POODLE 
    ssl_prefer_server_ciphers on; 

    ## 
    # Logging Settings 
    ## 

    access_log /var/log/nginx/access.log; 
    error_log /var/log/nginx/error.log; 

    ## 
    # Gzip Settings 
    ## 

    gzip on; 
    gzip_disable "msie6"; 

    # gzip_vary on; 
    # gzip_proxied any; 
    # gzip_comp_level 6; 
    # gzip_buffers 16 8k; 
    # gzip_http_version 1.1; 
    # gzip_types text/plain text/css application/json application/javascript text/xml application/xml application/xml+rss text/javascript; 

    ## 
    # Virtual Host Configs 
    ## 

    include /etc/nginx/conf.d/*.conf; 
    include /etc/nginx/sites-enabled/*; 
} 


#mail { 
# # See sample authentication script at: 
# # http://wiki.nginx.org/ImapAuthenticateWithApachePhpScript 
# 
# # auth_http localhost/auth.php; 
# # pop3_capabilities "TOP" "USER"; 
# # imap_capabilities "IMAP4rev1" "UIDPLUS"; 
# 
# server { 
#  listen  localhost:110; 
#  protocol pop3; 
#  proxy  on; 
# } 
# 
# server { 
#  listen  localhost:143; 
#  protocol imap; 
#  proxy  on; 
# } 
#} 

nginx.conf

の/ etc/nginxの/ 私も自分の火を変更httpアクセス(特にnginx)を可能にするufw(複雑なファイアウォール)を備えた壁の設定。私UFWステータスは、次のようになります。

Status: active 
Logging: on (low) 
Default: deny (incoming), allow (outgoing), disabled (routed) 
New profiles: skip 

    To       Action  From 
--       ------  ---- 
80/tcp (Nginx HTTP)  ALLOW IN Anywhere     
80       ALLOW IN Anywhere     
80/tcp (Nginx HTTP (v6)) ALLOW IN Anywhere (v6)    
80 (v6)     ALLOW IN Anywhere (v6) 

私はWRKや負荷テスト(NPM)と負荷テストを実行していたときに、すべてが正常に動作するようです。例

wrk -t12 -c50 -d5s http://192.168.178.57/getCats/eng 

ので、ローカルのために私はnginxのサーバーにアクセスすることができますが、私は自分の携帯電話(3G/4G)で、公開からサーバーにアクセスしようとすると、私は、サーバーに到達することはできません。私は何を正確に見逃しましたか?

編集:サービスにアクセスしようとしていますhttp://PUBLIC_IP_ADDR/getCats/eng、ローカルのアドレスではありません。

+0

192.168.0.0/16はプライベートLANアドレス空間にあります。あなたはセラーネットワーク経由であなたのウェブサイトにアクセスすることはできません。詳細情報:https://en.wikipedia.org/wiki/Private_network言い換えれば、あなたのISPに連絡するか、私はIPを公開するか、aws ec2のようなサービスをホスティングするためにあなたのウェブサイトをホストすることです。 –

+0

私はちょうどローカル負荷テストのpruposeのための私用のlanアドレスを使用しました....私は実際に私のパブリックIPアドレスで働いています。だから、実際に私のローカルマシンからサービスを公開できるようにライセンスのようなsthを買う必要があるのですか? AWS EC2は私のプランBですが、まず自分のローカルマシンからサービスを展開しようとしています... –

+0

「http:// PUBLIC_IP_ADDRESS/getCats/eng'」からあなたのウェブサイトにアクセスする必要があります:D –

答えて

3

あなたのnginx設定は完全にうまく見えます。

外部からサーバーにアクセスできるようにするには、ISPの公開静的IPが必要です。また、ISPはポート80と443への着信トラフィックをブロックすべきではありません(httpsを使用する場合)。

はその後、おそらくこのようなLAN持っている:パブリックIPルータに割り当てられます。この場合、

ISP <---> Router <---> Server 
      ^
      | 
      ----> your other devices 

を、他のすべてのデバイスは、192.168.x.x/24/10.x.x.x/8/172.16.0.0/20

次のようにローカルのプライベートIPを持つことになりますルータからサーバのプライベートIPへのポート転送を設定する必要があります。ルータのベンダによっては、この機能はvirtual server程度と呼ばれ、通常はWAN設定の近くにあります。 TCPポート80をサーバーのローカルポート80に転送するように設定し、443にも同様に設定します。

ローカルIPアドレスが

+0

あなたのソリューションは最初の外観で正しいようですが、ルーターがDS-Liteトンネルを使用しているようです。私はipv6アドレスでサーバにアクセスすることもできません:http:// [IPV6]/getCats/eng。私はルータ経由でhttpを介してアクセスできるようにポートの設定を変更しました。 –

0

を変更しないようにまた、あなたは、私は/ etc nginxの/サイト対応/あなたがあなたのファイルに

listen *:80 

を入れて持っていると思う静的IPにサーバを設定する必要があるかもしれません/私はあなたが今それを持っているとして、それはあなたからのリクエストのためにISPのパブリックIPを聞いていないと思う

nginx listen doc

を表現。

+0

アスタリスクは重複していると思っていましたが、試してみるとまだ成功していません。 –

関連する問題