讲师中心 微信公众号
AI工具推荐 视频效率加速

Linux 怎么使用 Nginx 代理实现内网服务的穿透访问

陌静姑娘_7796

陌静姑娘_7796

发布时间:2026-08-31 09:11:37

|

711人浏览过

|

来源于php中文网

原创

Nginx 本身不穿透内网,仅作反向代理;真正打通网络需依赖 frp、nps 或 SSH 反向隧道,Nginx 负责将公网请求转发至本地已建立的隧道端口,并提供 HTTPS、域名路由与 IP 透传等功能。

linux 怎么使用 nginx 代理实现内网服务的穿透访问

Nginx 本身不能“穿透”内网,它只是反向代理;真正打通网络的是隧道工具(如 frp、nps)或 SSH 反向隧道。Nginx 的作用是把公网请求干净地转给本地已建立好的通道,并提供 HTTPS、域名路由、IP 透传等增强能力。

关键逻辑就一句话:先让内网服务能被公网服务器访问到,再用 Nginx 把外部请求转发过去。下面分三步讲清楚。

先确保公网服务器能访问你的内网服务

这是最容易卡住的环节。Nginx 不解决连通性问题,只负责转发。

  • 如果你用 frp:

    • 内网运行 frpc,把 192.168.1.100:8080 映射到公网服务器的 127.0.0.1:10080
    • 确保 frps 已监听 10080,且该端口在云服务商安全组和系统防火墙中放行
    • 在公网服务器上执行 curl http://127.0.0.1:10080 能拿到响应,才算通了
  • 如果你用 SSH 反向隧道:

    Linux Distros
    Linux Distros

    Linux发行版游乐场,适用于需要临时Linux沙箱、基于浏览器的Linux虚拟机、一次性终端环境、桌面Linux会话等场景

    下载
    • 内网机器执行:ssh -R 10080:localhost:8080 user@公网IP
    • 公网服务器需开启 GatewayPorts yes(修改 /etc/ssh/sshd_config 后重启 sshd)
    • 验证:curl http://127.0.0.1:10080 或 curl http://0.0.0.0:10080
  • 如果直接走内网 IP(仅限公网服务器和内网在同一局域网):

    • 公网服务器 ping 得通 192.168.1.100,且 curl http://192.168.1.100:8080 成功

Nginx 配置必须指向本地可访问地址

proxy_pass 别写错成内网 IP(除非真能通),绝大多数情况应指向 127.0.0.1:端口:

server {
    listen 80;
    server_name example.com;

    location / {
        proxy_pass http://127.0.0.1:10080;  # ← 关键:不是 192.168.x.x,而是本地隧道端口
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header X-Forwarded-Proto $scheme;
        proxy_redirect off;
    }
}
  • proxy_set_header Host $host:让后端服务知道原始域名,避免跳转出错
  • X-Real-IP 和 X-Forwarded-For:传递真实客户端 IP,日志和权限判断才准
  • proxy_redirect off:防止后端返回 Location: http://127.0.0.1:10080/xxx 这种错误重定向

加 HTTPS 和多域名支持(可选但推荐)

如果你有域名,建议用 Nginx 统一处理 HTTPS:

  • 把证书放在 /etc/nginx/ssl/example.com.crt 和 .key
  • 修改配置监听 443:
server {
    listen 443 ssl;
    server_name example.com;

    ssl_certificate /etc/nginx/ssl/example.com.crt;
    ssl_certificate_key /etc/nginx/ssl/example.com.key;

    location / {
        proxy_pass https://127.0.0.1:10080;  # 注意这里也可以是 https(如果后端支持)
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header X-Forwarded-Proto $scheme;
    }
}

多个子域名(如 api.example.com、admin.example.com)可分别指向不同本地端口(10081、10082),复用同一套证书或单独配。

不复杂但容易忽略

热门AI工具

更多
超级简历WonderCV

一款AI办公效率工具,主要用于免费求职简历模版下载制作,应届生职场人必备简历制作神器,适合需要提升相关任务效率的用户。

音述AI
音述AI Hot

一款AI音频处理工具,主要用于音述AI是一个以“用声音述说故事”为核心的 AI 音乐创作与声音分享社区,适合需要提升相关任务效率的用户。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

咔片AIPPT

一款在线AI演示文稿制作工具,可根据主题和内容需求辅助生成PPT结构与页面,提高演示材料制作效率。

PixPix
PixPix Hot

PixPix是一款面向电商视觉生产的AI商品图生成工具。

UP简历
UP简历 Hot

一款AI办公效率工具,主要用于基于AI技术的免费在线简历制作工具,适合需要提升相关任务效率的用户。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

立刻MV
立刻MV Hot

立刻MV是一款AI文本写作工具,AI 音乐视频(MV)创作工具。

相关专题

更多
服务器是什么
服务器是什么

服务器是一种计算机硬件设备或软件程序,它具有强大的计算和存储能力,用请求、存储数据和提供服务。它在互联网中着关重要的作用,为用户提供各种服务和资源。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

437

2023.08.15

连接apple id服务器时出错
连接apple id服务器时出错

连接apple id服务器时出错的原因包括网络连接问题、服务器问题、Apple ID账户问题、设备问题、防火墙或安全软件问题、时间和日期设置问题、Apple服务器维护等。本专题为大家提供apple id相关的文章、下载、课程内容,供大家免费下载体验。

900

2023.09.08

搭建互联网服务器
搭建互联网服务器

搭建互联网服务器需要:1、选择合适的硬件和操作系统,第一步是选择合适的硬件和操作系统;2、安装和配置操作系统,是搭建互联网服务器的关键步骤;3、安装和配置服务器软件,是搭建互联网服务器的下一步,常见的服务器软件包括Apache、Nginx、Tomcat等;4、配置防火墙和安全性,是搭建互联网服务器的重要步骤;5、域名解析和配置,是搭建互联网服务器的最后一步。

2812

2023.09.19

如何查看服务器状态
如何查看服务器状态

查看服务器状态的方法有使用命令行工具、图形界面工具、监控工具、日志文件和远程管理工具等。本专题为大家提供服务器状态相关的文章、下载、课程内容,供大家免费下载体验。

936

2023.10.09

服务器域名转接慢怎么解决
服务器域名转接慢怎么解决

服务器域名转接慢的解决办法有DNS优化、服务器优化、CDN加速、前端优化和网络优化等。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

849

2023.10.17

服务器评测软件
服务器评测软件

服务器评测软件有PassMark Software、CPU-Z、GPU-Z、CrystalDiskMark、IOmeter、JMeter、LoadRunner、Apache Bench等等。详细介绍:1、PassMark Software是一款综合性的服务器性能测试软件,可以评估服务器在各种负载条件下的性能;2、CPU-Z是一款可以提供服务器CPU详细信息的软件等等。

434

2023.10.17

如何开启TFTP服务器
如何开启TFTP服务器

开启TFTP服务器的步骤包括选择TFTP服务器软件、下载和安装软件、配置TFTP服务器以及启动和测试服务器等。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

2536

2023.10.18

服务器负载不兼容怎么解决
服务器负载不兼容怎么解决

解决方法:1、增加服务器资源;2、负载均衡;3、优化应用程序;4、增加缓存机制;5、分布式架构;6、限流和熔断;7、自动化扩容。想知道更详细服务器负载不兼容的解决方法,可以访问本专题下面的文章。

4712

2023.10.20

Kratos框架HTTP与gRPC服务开发教程
Kratos框架HTTP与gRPC服务开发教程

本专题围绕Kratos框架双协议服务开发,涵盖HTTP路由与处理器编写、参数获取、gRPC服务实现与客户端调用、metadata上下文传递、encoding编解码注册、统一响应封装、超时控制与流式响应实现方法。

0

2026.10.10

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Buffalo框架快速入门指南
Buffalo框架快速入门指南

共0课时 | 0人学习

Valgrind支持平台说明
Valgrind支持平台说明

共0课时 | 0人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn