2017-07-03 3 views
0

私は無駄ないくつかのオンラインチュートリアルを試してみました。ここ は、私が持っているファイルです。Ubuntu 16.04でNginxを使用して複数のhttps仮想サーバーブロックを設定するにはどうすればよいですか?

の/ etc/nginxの/サイト利用可能/デフォルト:

# HTTP - redirect all traffic to HTTPS 
server { 
    listen 80 default_server; 
    listen [::]:80 default_server ipv6only=on; 
    return 301 https://$host$request_uri; 
} 

# HTTPS - proxy all requests to the Node app 
server { 
    # Enable HTTP/2 
    listen 443 ssl http2; 
    listen [::]:443 ssl http2; 
    server_name codytpatterson.com; 

    # Use the Let's Encrypt certificates 
    ssl_certificate /etc/letsencrypt/live/codytpatterson.com/fullchain.pem; 
    ssl_certificate_key /etc/letsencrypt/live/codytpatterson.com/privkey.pem; 

    # Include the SSL configuration from cipherli.st 
    include snippets/ssl-params.conf; 

    location/{ 
     proxy_set_header X-Real-IP $remote_addr; 
     proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; 
     proxy_set_header X-NginX-Proxy true; 
     proxy_pass http://localhost:5000/; 
     proxy_ssl_session_reuse off; 
     proxy_set_header Host $http_host; 
     proxy_cache_bypass $http_upgrade; 
     proxy_redirect off; 
    } 
} 

/etc/nginx/sites-available/mobile.codytpatterson.com:

# HTTP - redirect all traffic to HTTPS 
server { 
    listen 80; 
    listen [::]:80 ipv6only=on; 
    return 301 https://$host$request_uri; 
} 

# HTTPS - proxy all requests to the Node app 
server { 
    # Enable HTTP/2 
    listen 443 ssl http2; 
    listen [::]:443 ssl http2; 
    server_name mobile.codytpatterson.com; 

    # Use the Let's Encrypt certificates 
    ssl_certificate /etc/letsencrypt/live/mobile.codytpatterson.com/fullchain.pem; 
    ssl_certificate_key /etc/letsencrypt/live/mobile.codytpatterson.com/privkey.pem; 

    # Include the SSL configuration from cipherli.st 
    include snippets/ssl-params.conf; 

    location/{ 
     proxy_set_header X-Real-IP $remote_addr; 
     proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; 
     proxy_set_header X-NginX-Proxy true; 
     proxy_pass http://localhost:6000/; 
     proxy_ssl_session_reuse off; 
     proxy_set_header Host $http_host; 
     proxy_cache_bypass $http_upgrade; 
     proxy_redirect off; 
    } 
} 

これらのファイルの両方にシンボリックリンクが/etc/nginx/sites-enabled/にあります。 sudo nginx -tを実行すると、同じポートを聴くことを試みているアプリケーションが重複していると言われています(デフォルトでは1つのサーバーファイルしかリストされていないために発生しないと考えていました)知っている。おそらくプロキシと関係がありますか?私を啓発するためにnginxケアを経験した人は誰ですか?

/etc/nginx/nginx.conf:

user www-data; 
worker_processes auto; 
pid /run/nginx.pid; 

events { 
    worker_connections 768; 
    # multi_accept on; 
} 

http { 

    ## 
    # Basic Settings 
    ## 

    sendfile on; 
    tcp_nopush on; 
    tcp_nodelay on; 
    keepalive_timeout 65; 
    types_hash_max_size 2048; 
    # server_tokens off; 

    server_names_hash_bucket_size 64; 
    # server_name_in_redirect off; 

    include /etc/nginx/mime.types; 
    default_type application/octet-stream; 

    ## 
    # SSL Settings 
    ## 

    ssl_protocols TLSv1 TLSv1.1 TLSv1.2; # Dropping SSLv3, ref: POODLE 
    ssl_prefer_server_ciphers on; 

    ## 
    # Logging Settings 
    ## 

    access_log /var/log/nginx/access.log; 
    error_log /var/log/nginx/error.log; 

    ## 
    # Gzip Settings 
    ## 

    gzip on; 
    gzip_disable "msie6"; 

    # gzip_vary on; 
    # gzip_proxied any; 
    # gzip_comp_level 6; 
    # gzip_buffers 16 8k; 
    # gzip_http_version 1.1; 
    # gzip_types text/plain text/css application/json application/javascript text/xml application/xml application/xml+rss text/javascript; 

    ## 
    # Virtual Host Configs 
    ## 

    include /etc/nginx/conf.d/*.conf; 
    include /etc/nginx/sites-enabled/*; 
} 


#mail { 
# # See sample authentication script at: 
# # http://wiki.nginx.org/ImapAuthenticateWithApachePhpScript 
# 
# # auth_http localhost/auth.php; 
# # pop3_capabilities "TOP" "USER"; 
# # imap_capabilities "IMAP4rev1" "UIDPLUS"; 
# 
# server { 
#  listen  localhost:110; 
#  protocol pop3; 
#  proxy  on; 
# } 
# 
# server { 
#  listen  localhost:143; 
#  protocol imap; 
#  proxy  on; 
# } 
#} 

はおそらくも私は場合は、これを行うには良い方法があります。ここに私のnginxの設定ファイルは、それがどんな使用でもあるだけの場合であり、ちょうど当分の間はサブドメインが必要です。しかし、最終的には、このサーバー上で複数のWebサイトをホストできるようにしたいので、別のファイルを使ってやっているやり方を知っているだけでなく、1つのファイルに追加のサブドメインを設定する方法を知っておくと便利ですそれがこれを達成するためのより簡単な方法であれば。

答えて

1

ポート80のリダイレクトにはserver_nameの設定がないため、実質的に重複していると考えられます。それを追加して、違いがあるかどうか確認してください。

+0

ちょっと@jlengstorf答えてくれてありがとう!私は 'server_name'設定を追加しましたが、私はまだ同じ結果を得ていました。さらに、同じ結果を持つnginx.confの '#server_name_in_redirect off;'行のコメントを外しました。最後に、サーバー名を2回定義する際に問題があった場合に備えて、httpsサーバーブロックの 'server_name'設定をコメントアウトしてみました。他の考えやアイデアは? –

関連する問題