找回密码
 立即注册
img_loading
智能检测中

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888广告投放联系QQ68610888
查看: 3913|回复: 11

[nginx相关的讨论] 无奈发帖求助,nginx到底要怎么用

[复制链接]
发表于 2021-11-29 11:50 | 显示全部楼层 |阅读模式
我使用的是论坛上小鸡过河编译的插件,可以轻松升级和自由下载安装插件非常棒,需要什么就装什么

但是目前遇到了问题,就是小鸡过河的固件使用的是nginx并非Uhttpd,之前我会用Uhttpd直接上传证书实现https远程访问路由器

但是现在这个固件我找了半天都没知道到nginx的配置文件到底在哪里·······

我目前已有公网IP,动态的,每天重播,有DDNS解析,在阿里云购买了域名,申请了证书

就是不知道传到哪,怎么设置。

先谢谢各位大神了
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2021-11-29 12:18 | 显示全部楼层
路由里的这个文件 /etc/config/nginx
里面的
option ssl_certificate '/etc/nginx/conf.d/_lan.crt'
option ssl_certificate_key '/etc/nginx/conf.d/_lan.key'
就是 证书和密钥 文件路径,可以改成自己路径
不知道怎么改路由里文件的,可以在网页,系统,文件管理
点击进这个目录 /etc/nginx/conf.d
删了 _lan.crt 和 _lan.key ,上传同名的文件,记得文件前面有个 _ 符号
然后在 系统,启动项 里,找到 nginx,点旁边的 重启

点评

我怎么感觉还少了一步啊 还是默认80端口可以访问 443端口访问不了  详情 回复 发表于 2021-11-29 15:11
窝草!还真是!找到了! 感谢大神! NGINX如下: config main global option uci_enable 'true' config server '_lan' list listen '80 default_server' list listen '[::]:80 default_server' opt  详情 回复 发表于 2021-11-29 14:54
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-11-29 14:54 | 显示全部楼层
jjit 发表于 2021-11-29 12:18
路由里的这个文件 /etc/config/nginx
里面的
option ssl_certificate '/etc/nginx/conf.d/_lan.crt'

窝草!还真是!找到了!
感谢大神!


NGINX如下:
config main global
        option uci_enable 'true'

config server '_lan'
        list listen '80 default_server'
        list listen '[::]:80 default_server'
        option server_name 'op'
        list include 'conf.d/*.locations'
        option access_log 'off; # logd openwrt'
       
config server '_ssl'
        list listen '443 ssl'
        list listen '[::]:443 ssl'
        option server_name '_ssl'
        list include 'conf.d/*.locations'
        option ssl_certificate '/etc/nginx/conf.d/_lan.crt'
        option ssl_certificate_key '/etc/nginx/conf.d/_lan.key'
        option ssl_session_cache 'shared:SSL:32k'
        option ssl_session_timeout '64m'
        option access_log 'off; # logd openwrt'

config server '_redirect2ssl'
        #list listen '80'
        #list listen '[::]:80'
        #option server_name '_redirect2ssl'
        #option return '302 https://$host$request_uri'
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-11-29 15:09 | 显示全部楼层
替换掉了证书
新设置了一个端口转发到443端口
打不开·····
是不是nginx哪里设置不对·······

点评

比如设置 4433 转发到 443,然后 https://www.abc.com:4433 无法访问吗  详情 回复 发表于 2021-11-29 15:24
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-11-29 15:11 | 显示全部楼层
jjit 发表于 2021-11-29 12:18
路由里的这个文件 /etc/config/nginx
里面的
option ssl_certificate '/etc/nginx/conf.d/_lan.crt'

我怎么感觉还少了一步啊
还是默认80端口可以访问
443端口访问不了
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-11-29 15:24 | 显示全部楼层
本帖最后由 jjit 于 2021-11-29 15:28 编辑
大马蜂 发表于 2021-11-29 15:09
替换掉了证书
新设置了一个端口转发到443端口
打不开·····

比如设置 4433 转发到 443,然后 https://www.abc.com:4433 无法访问吗
系统,启动项 里,有重启过nginx吗,重启nginx加载新的证书

点评

是的,不能访问 我感觉是这个固件默认就没开放443访问,只有80访问,需要在哪里设置一下  详情 回复 发表于 2021-11-29 15:27
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-11-29 15:26 | 显示全部楼层
喔,又折腾了半天,还是不行,没有LUCI界面的插件好难用
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-11-29 15:27 | 显示全部楼层
jjit 发表于 2021-11-29 15:24
比如设置 4433 转发到 443,然后 https://www.abc.com:4433 无法访问吗

是的,不能访问
我感觉是这个固件默认就没开放443访问,只有80访问,需要在哪里设置一下

点评

换个转发的端口试试,比如 8888,有可能你设置的端口也被封了,我这里电信 8888 没有封可以用  详情 回复 发表于 2021-11-29 15:37
系统,启动项 里,有重启过 nginx 吗,SSH登入路由,运行 netstat -tnlp 看一下有没有 0.0.0.0:443  详情 回复 发表于 2021-11-29 15:31
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-11-29 15:31 | 显示全部楼层
大马蜂 发表于 2021-11-29 15:27
是的,不能访问
我感觉是这个固件默认就没开放443访问,只有80访问,需要在哪里设置一下

系统,启动项 里,有重启过 nginx 吗,SSH登入路由,运行
netstat -tnlp
看一下有没有 0.0.0.0:443
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-11-29 15:37 | 显示全部楼层
大马蜂 发表于 2021-11-29 15:27
是的,不能访问
我感觉是这个固件默认就没开放443访问,只有80访问,需要在哪里设置一下

换个转发的端口试试,比如 8888,有可能你设置的端口也被封了,我这里电信 8888 没有封可以用
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-11-29 16:08 | 显示全部楼层
您的回答让我少走了很多很多弯路,节省了很多时间,感谢您耐心而又详细的回答,谢谢哥,祝您生活愉快,身体健康
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-7-24 08:47 | 显示全部楼层
请问下反向代理的配置怎么写
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛

只谈技术、莫论政事!切勿转播谣言!为了你也为了他人。
只谈技术、莫论政事!(点击见详情) 切记不要随意传播谣言,把自己的日子过安稳了就行,为了自己好也为了大家好。 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。

查看 »

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2025-6-9 21:00

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表