upstream chuji_ios_server_http_2 { server 137.220.142.147:9503; } upstream chuji_ios_server_ws_2 { server 137.220.142.147:9601; } server { listen 80; listen [::]:80; client_max_body_size 20K; # listen 443 ssl; # listen [::]:443 ssl; # ssl_certificate /etc/nginx/ssl/cj263.xyz/fullchain.cer; # ssl_certificate_key /etc/nginx/ssl/cj263.xyz/cj263.xyz.key; # ssl_verify_client off; # ssl_prefer_server_ciphers on; # ssl_protocols TLSv1 TLSv1.1 TLSv1.2 TLSv1.3; # ssl_ciphers HIGH:!aNULL:!MD5:ECDHE-RSA-AES256-GCM-SHA512:DHE-RSA-AES256-GCM-SHA512:ECDHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-SHA384; # ssl_session_cache shared:SSL:20m; # ssl_session_tickets off; server_name pg2-api.cj263.xyz; access_log /var/log/nginx/chuji_ios_api_2.access.log; error_log /var/log/nginx/chuji_ios_api_2.error.log; real_ip_header X-Forwarded-For; set_real_ip_from 0.0.0.0/0; location / { proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $remote_addr; proxy_set_header REMOTE_ADD $remote_addr; proxy_set_header Upgrade $http_upgrade; proxy_pass http://chuji_ios_server_http_2; #后端api容器地址 proxy_redirect off; } location /ws { proxy_pass http://chuji_ios_server_ws_2; proxy_set_header X-Real-IP $remote_addr; proxy_set_header Host $host; proxy_set_header X-Forwarded-For $remote_addr; proxy_http_version 1.1; proxy_set_header Upgrade $http_upgrade; proxy_set_header Connection "upgrade"; rewrite /ws/(.*) /$1 break; proxy_redirect off; } }