·设为首页收藏本站📧邮箱修改🎁免费下载专区💎积分购买✅卡密充值📒收藏夹🎖️众筹悬赏👽聊天室
返回列表 发布新帖

nginx如何限制只允许内网访问

116 1
发表于 2024-2-15 14:57:19 | 查看全部 阅读模式

马上注册,免费下载更多dz插件网资源。

您需要 登录 才可以下载或查看,没有账号?立即注册

×
使用 status.example.com 解析到 123.123.666.666 (公网 ip) 后添加如下配置
nginx conf
  1. server {
  2.     listen 80;
  3.     server_name status.example.com;
  4.     charset utf-8;
  5.     location / {
  6.         proxy_pass http://192.168.1.167:3001;
  7.             proxy_set_header   X-Real-IP $remote_addr;
  8.                 proxy_set_header   X-Forwarded-For $proxy_add_x_forwarded_for;
  9.                 proxy_set_header   Host $host;
  10.                 proxy_set_header   X-Forwarded-Host $host;
  11.                 proxy_http_version 1.1;
  12.                 proxy_set_header   Upgrade $http_upgrade;
  13.             proxy_set_header   Connection "upgrade";
  14.     }
  15.     error_page 500 502 503 504 /50x.html;
  16.     location = /50x.html {
  17.         root /usr/share/nginx/html;
  18.     }
  19. }
复制代码
现在想要 限制只允许同内网的机器访问 ,尝试过添加
  1. # 优先允许内网中的特定 IP 地址
  2. allow 192.168.0.199; # 或者你想要允许的内网 IP 地址
  3. # 接着允许特定网段的 IP 范围访问
  4. allow 192.168.0.0/23;
  5. # 最后拒绝所有其他 IP 地址
  6. deny all;
复制代码
但是测试发现要么都是允许要么都是 403
网络路径是 status.example.com > 123.123.666.666 > 深信服 > 内网机器(nginx)

源文地址:https://www.v2ex.com/t/999454
我要说一句 收起回复
创宇盾启航版免费网站防御网站加速服务

评论1

IT618发布Lv.8 发表于 2024-2-15 14:58:14 | 查看全部
各位 ,问题出在防火墙上,外部流量进来的时候被 192.168.0.1 给代理了,导致在应用侧收到的访问 ip 都是 192.168.0.1
```
location /ip {
default_type text/plain;
return 200 $remote_addr;
}
```


让网关同事联系了深信服,处理方案类似于

https://bbs.sangfor.com.cn/forum.php?mod=viewthread&tid=10516
我要说一句 收起回复

回复

 懒得打字嘛,点击右侧快捷回复【查看最新发布】   【应用商城享更多资源】
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

创宇盾启航版免费网站防御网站加速服务
投诉/建议联系

discuzaddons@vip.qq.com

未经授权禁止转载,复制和建立镜像,
如有违反,按照公告处理!!!
  • 联系QQ客服
  • 添加微信客服

联系DZ插件网微信客服|最近更新|Archiver|手机版|小黑屋|DZ插件网! ( 鄂ICP备20010621号-1 )|网站地图 知道创宇云防御

您的IP:3.17.179.199,GMT+8, 2024-9-20 18:32 , Processed in 0.273034 second(s), 85 queries , Gzip On, Redis On.

Powered by Discuz! X5.0 Licensed

© 2001-2024 Discuz! Team.

关灯 在本版发帖
扫一扫添加微信客服
QQ客服返回顶部
快速回复 返回顶部 返回列表