用nginx TCP反向代理作mail邮件代理

简介:

1. 背景

新版本nginx有TCP反向代理功能,nginx的mail proxy配置认证又太麻烦,于是就想用TCP反向功能作mail代理。

2. Nginx安装(包括nginx_upstream_check_module)

cd /tmp
tar zxf pcre-8.35.tar.gz
cd pcre-8.35/
./configure --prefix=/usr/local/pcre
make
make install

cd /tmp
tar zxf openssl-1.0.2g.tar.gz
cd openssl-1.0.2g/
./config enable-tl***t
make
make install
mv -f /usr/bin/openssl /usr/bin/openssl.old
mv -f /usr/include/openssl /usr/include/openssl.old
ln -sf /usr/local/ssl/bin/openssl /usr/bin/openssl
ln -sf /usr/local/ssl/include/openssl /usr/include/openssl

cd /tmp
git clone git@github.com:yaoweibin/nginx_upstream_check_module.git

cd /tmp
tar zxf nginx-1.13.4.tar.gz
cd nginx-1.13.4/
patch -p1 < ../nginx_upstream_check_module/check_1.12.1+.patch
./configure --user=www --group=www --prefix=/usr/local/nginx --with-http_stub_status_module --with-stream=dynamic --with-stream_ssl_module --with-pcre=../pcre-8.35 --with-http_ssl_module --with-openssl=../openssl-1.0.2g --add-module=../nginx_upstream_check_module
make
make install

3. Nginx配置

cat nginx.conf

user  www;
worker_processes  8;

error_log  logs/info.log  info;

#pid        logs/nginx.pid;

load_module modules/ngx_stream_module.so;  # 此处要添加模块

events {
   worker_connections  1024;
}

http {
   include       mime.types;
   default_type  application/octet-stream;

   #log_format  main  '$remote_addr - $remote_user [$time_local] "$request" '
   #                  '$status $body_bytes_sent "$http_referer" '
   #                  '"$http_user_agent" "$http_x_forwarded_for"';

   #access_log  logs/access.log  main;

   sendfile        on;
   #tcp_nopush     on;

   #keepalive_timeout  0;
   keepalive_timeout  65;

   #gzip  on;

   #设定请求缓冲  
   server_names_hash_bucket_size 128;  
   client_header_buffer_size 32k;  
   large_client_header_buffers 4 32k;  
   client_max_body_size 300m;  
   #sendfile on;  
   tcp_nopush     on;  
   #keepalive_timeout 60;  
   tcp_nodelay on;  
   server_tokens off;  
   client_body_buffer_size 512k;  
   proxy_connect_timeout   20;  
   proxy_send_timeout      60;  
   proxy_read_timeout      20;  
   proxy_buffer_size       16k;  
   proxy_buffers           4 64k;  
   proxy_busy_buffers_size 128k;  
   proxy_temp_file_write_size 128k;  
   client_header_timeout  3m;  
   client_body_timeout    3m;  
   send_timeout           3m;  


   gzip on;#开启gzip,节省带宽  
   gzip_min_length  1100;  
   gzip_buffers     4 8k;  
   gzip_types       text/plain text/css application/x-javascript image/bmp application/javascript;    

   output_buffers   1 32k;  
   postpone_output  1460;  

   limit_rate_after 3m;#限速模块,前3M下载时不限速  
   limit_rate 512k; #限速模块  


include vhost/*.conf;

}

stream {
include stream/*.conf;
}

cat stream/mail_pro.conf

######### TCP 反向代理负载均衡设置 ###############
upstream mailsmtp_pro {
       server smtp.mxhichina.com:25;
}

server {
       listen 25; # 对外提供服务TCP监听
       proxy_connect_timeout 5s;
       proxy_timeout 5s;
       proxy_pass mailsmtp_pro;
}

4. 总结

Nginx功能强大,此文也是给想使用TCP反向代理的朋友作个示例参考吧。




本文转自 ygqygq2 51CTO博客,原文链接:http://blog.51cto.com/ygqygq2/1958316,如需转载请自行联系原作者
相关文章
|
10月前
|
网络协议 应用服务中间件 网络安全
Nginx,正向代理
本文介绍了Nginx作为HTTPS正向代理的两种方案:HTTP CONNECT隧道(7层)和NGINX stream(4层)。HTTP CONNECT隧道需要客户端手动配置代理,通过CONNECT请求建立隧道;而NGINX stream则更适合透明代理,利用SNI字段实现流量转发。文章详细讲解了两者的原理、环境搭建、使用场景及常见问题,并提供了配置示例和最佳实践建议。内容转载自阿里云开发者社区@怀知的文章,推荐读者参阅原文获取更多信息。感谢您的阅读!
1376 80
Nginx,正向代理
|
9月前
|
网络协议 前端开发 应用服务中间件
nginxconf.sh 自动生成 nginx tcp 转发配置文件 conf
该脚本由 eisc.cn 开发,用于自动生成 Nginx 代理配置。它根据预设的域名、IP 和端口信息,为多个项目(如 www、work、sou 等)创建对应的 Nginx 配置文件,设置前端转发、端口对端口及后端转发规则,并生成日志和 301 跳转配置。支持自动创建 CGI 解析目录,确保各项目能够正确访问。运行时需具备 root 权限或使用 sudo。
294 9
|
12月前
|
安全 应用服务中间件 网络安全
如何测试Nginx反向代理实现SSL加密访问的配置是否正确?
如何测试Nginx反向代理实现SSL加密访问的配置是否正确?
661 60
|
12月前
|
安全 应用服务中间件 网络安全
配置Nginx反向代理实现SSL加密访问的步骤是什么?
我们可以成功地配置 Nginx 反向代理实现 SSL 加密访问,为用户提供更安全、可靠的网络服务。同时,在实际应用中,还需要根据具体情况进行进一步的优化和调整,以满足不同的需求。SSL 加密是网络安全的重要保障,合理配置和维护是确保系统安全稳定运行的关键。
683 60
|
10月前
|
缓存 负载均衡 应用服务中间件
Nginx七层(应用层)反向代理:HTTP反向代理proxy_pass篇
通过使用Nginx的反向代理功能,可以有效地提高Web应用的性能、安全性和可扩展性。配置过程中需要注意不同场景下的具体需求,如负载均衡、SSL终止和缓存策略等。正确配置和优化Nginx反向代理可以显著提升系统的整体表现。
1571 20
|
11月前
|
缓存 Java 应用服务中间件
nginx的正向代理和反向代理以及tomcat
Nginx的正向代理和反向代理功能在不同的场景中具有重要作用,正向代理主要用于客户端访问控制和匿名浏览,而反向代理则用于负载均衡和高可用性服务。Tomcat作为Java Web应用服务器,与Nginx结合使用,可以显著提升Web应用的性能和稳定性。通过合理配置Nginx和Tomcat,可以构建高效、稳定和可扩展的Web服务架构。
426 11
|
11月前
|
存储 应用服务中间件 nginx
nginx反向代理bucket目录配置
该配置实现通过Nginx代理访问阿里云OSS存储桶中的图片资源。当用户访问代理域名下的图片URL(如 `http://代理域名/123.png`)时,Nginx会将请求转发到指定的OSS存储桶地址,并重写路径为 `/prod/files/2024/12/12/123.png`。
402 5
|
应用服务中间件 nginx 网络安全
|
应用服务中间件 nginx 网络安全
|
2月前
|
编解码 应用服务中间件 Linux
centos配置nginx-rtmp实现ffmpeg转码rtsp为rtmp视频流
centos配置nginx-rtmp实现ffmpeg转码rtsp为rtmp视频流
267 1