目录
1. 出现原因
1.1. 防火墙拦截了端口
1.1.1. 使用 iptables
1.1.2. 使用 firewall-cmd(适用于 CentOS/RHEL 7+)
1.2. docker容器中的ip和宿主机ip不一致
1. 出现原因
这里我是用的docker容器来进行nginx的启动的,在我们用nginx的配置进行反向代理的时候,有时候访问反向代理的url会出现Bad Gateway也就是坏请求,这里无非就是几种情况:
这里是我的代理代码:
location /base {
proxy_pass http://localhost:8800;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
}
1.1. 防火墙拦截了端口
我们在宿主机也就是服务器里面执行我们的资源路径:
curl http://1.92.141.215:8800/captchaImage
可以看到是能访问得到的
然后进入容器执行这行命令: curl http://1.92.141.215:8800/captchaImage命令
docker exec -it nginx bash
我的也是可以访问的,说明我的端口80和8800都是开放的,如果你的在nginx访问不到 说明端口没有开放,可以关闭防火墙或者开放安全组的端口
1.1.1. 使用 iptables
假设您要开放 TCP 端口 80
sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT
sudo iptables-save
1.1.2. 使用 firewall-cmd
(适用于 CentOS/RHEL 7+)
sudo firewall-cmd --zone=public --add-port=80/tcp --permanent
sudo firewall-cmd --reload
通过这样你就可以正常访问到代理的资源路径了
1.2. docker容器中的ip和宿主机ip不一致
因为在docker容器里,我们映射了代理到本机的localhost上面,但是容器的IP和宿主机的IP是不一样的,所以无法通过127.0.0.1去进行代理,必须把localhost换成服务器的IP。
location /base {
proxy_pass http://1.92.141.215:8800; # 将localhost换成服务器ip
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
}
这样我们通过代理的url去访问我们的服务器资源就可以成功访问了。