URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID8
Нить номер: 7791
[ Назад ]

Исходное сообщение
"Proxy на non-http/s port"

Отправлено l f , 26-Окт-13 01:33 
Здравствуйте!
Проблема возникла с такой схемой: клиент шлет данные (не http/s, а tcp) на недоступный ему сервер, например порт 8000, через промежуточный сервер с nginx.
Не подскажете, возможно ли перенаправление такого траффика на nginx-е?
Если использовать proxy_pass, nginx поддерживает только http/https и выдает ошибку при получении данных от клиента, пытаясь их читать.
Есть такой модуль nginx_tcp_proxy_module, подходит ли он для этой цели или может быть в новых версиях nginx есть свои методы?

Спасибо заранее.


Содержание

Сообщения в этом обсуждении
"Proxy на non-http/s port"
Отправлено PavelR , 26-Окт-13 06:41 
> Здравствуйте!
> Проблема возникла с такой схемой: клиент шлет данные (не http/s, а tcp)
> на недоступный ему сервер, например порт 8000, через промежуточный сервер с
> nginx.
> Не подскажете, возможно ли перенаправление такого траффика на nginx-е?
> Если использовать proxy_pass, nginx поддерживает только http/https и выдает ошибку при
> получении данных от клиента, пытаясь их читать.
> Есть такой модуль nginx_tcp_proxy_module, подходит ли он для этой цели или может
> быть в новых версиях nginx есть свои методы?
> Спасибо заранее.

У вас nginx головного мозга.
Срочно лечиться.

Примите пару штук man iptables.


"Proxy на non-http/s port"
Отправлено l f , 26-Окт-13 09:49 

> Примите пару штук man iptables.

Не совсем ясно, помогут ли iptables, потому что на промежуточном сервере открыты только 80 и 443, и на них же слушает nginx для веб-сервера.


"Proxy на non-http/s port"
Отправлено name , 26-Окт-13 21:53 
Они всем помогают у кого есть руки и голова.

"Proxy на non-http/s port"
Отправлено l f , 26-Окт-13 23:48 
Интересно узнать, каким способом все перечисленное заработает в случае одного ip и hostname для сервера, вряд ли можно считать хорошей идеей перенаправление всего без разбора tcp траффика на другой сервер.

"Proxy на non-http/s port"
Отправлено name , 27-Окт-13 19:56 
> вряд ли можно считать хорошей идеей перенаправление всего
> без разбора tcp траффика на другой сервер.

Перенаправляйте только то что нужно, а не весь трафик