2017-02-17 88 views
0

我在泊坞窗以下设置:NGINX SSL passthrough无法正常工作?

专用服务器< - > NGINX < - >公共服务器

我需要的NGINX服务器工作既扭转和使用SSL直通转发代理。我在网上找到了以下配置实现这一目标(注意,正向代理,我总是将数据包发送到同一目的地,公共服务器,在proxy_pass硬编码):

stream { 
     upstream backend { 
       server <private server IP address>:8080; 
     } 
     # Reverse proxy 
     server { 
       listen 9090; 
       proxy_pass backend; 
     } 

     # Forward proxy 
     server{ 
       listen 9092; 
       proxy_pass <public server IP address>:8080; 
     } 
} 

我没有尝试过的反向代理能力,但作为转发代理已经给我的问题。特别是,当私人服务器尝试连接到公共服务器时,TLS会话失败。

在公共服务器,它说:

http: TLS handshake error from <PUBLIC_SERVER_IP>:49848: tls: oversized record received with length 20037 

而私人服务器上,它说:

Post https://<PUBLIC_SERVER_IP>:8080/subscribe: malformed HTTP response "\x15\x03\x01\x00\x02\x02\x16" 

这是我与tshark的看到:

PRIVATE_SRV ? NGINX TCP 74 48044?9092 [SYN] Seq=0 Win=29200 Len=0 MSS=1460 SACK_PERM=1 TSval=1209793579 TSecr=0 WS=128 

NGINX ? PRIVATE_SRV TCP 74 9092?48044 [SYN, ACK] Seq=0 Ack=1 Win=28960 Len=0 MSS=1460 SACK_PERM=1 TSval=1209793579 TSecr=1209793579 WS=128 

PRIVATE_SRV ? NGINX TCP 66 48044?9092 [ACK] Seq=1 Ack=1 Win=29312 Len=0 TSval=1209793579 TSecr=1209793579 

NGINX ? PUBLIC_SRV TCP 74 49848?8080 [SYN] Seq=0 Win=29200 Len=0 MSS=1460 SACK_PERM=1 TSval=1209793579 TSecr=0 WS=128 

PRIVATE_SRV ? NGINX HTTP 161 CONNECT <PUBLIC_SRV_IP>:8080 HTTP/1.1 

NGINX ? PRIVATE_SRV TCP 66 9092?48044 [ACK] Seq=1 Ack=96 Win=29056 Len=0 TSval=1209793580 TSecr=1209793580 

PUBLIC_SRV ? NGINX TCP 74 8080?49848 [SYN, ACK] Seq=0 Ack=1 Win=28960 Len=0 MSS=1460 SACK_PERM=1 TSval=854036623 TSecr=1209793579 WS=128 

NGINX ? PUBLIC_SRV TCP 66 49848?8080 [ACK] Seq=1 Ack=1 Win=29312 Len=0 TSval=1209793580 TSecr=854036623 

NGINX ? PUBLIC_SRV HTTP 161 CONNECT <PUBLIC_SRV_IP>:8080 HTTP/1.1 

PUBLIC_SRV ? NGINX TCP 66 8080?49848 [ACK] Seq=1 Ack=96 Win=29056 Len=0 TSval=854036623 TSecr=1209793580 

PUBLIC_SRV ? NGINX HTTP 73 Continuation 

NGINX ? PUBLIC_SRV TCP 66 49848?8080 [ACK] Seq=96 Ack=8 Win=29312 Len=0 TSval=1209793581 TSecr=854036623 

NGINX ? PRIVATE_SRV HTTP 73 Continuation 

PRIVATE_SRV ? NGINX TCP 66 48044?9092 [ACK] Seq=96 Ack=8 Win=29312 Len=0 TSval=1209793581 TSecr=1209793581 

PUBLIC_SRV ? NGINX TCP 66 8080?49848 [FIN, ACK] Seq=8 Ack=96 Win=29056 Len=0 TSval=854036624 TSecr=1209793580 

NGINX ? PUBLIC_SRV TCP 66 49848?8080 [FIN, ACK] Seq=96 Ack=9 Win=29312 Len=0 TSval=1209793581 TSecr=854036624 

NGINX ? PRIVATE_SRV TCP 66 9092?48044 [FIN, ACK] Seq=8 Ack=96 Win=29056 Len=0 TSval=1209793581 TSecr=1209793581 

PRIVATE_SRV ? NGINX TCP 66 48044?9092 [FIN, ACK] Seq=96 Ack=9 Win=29312 Len=0 TSval=1209793581 TSecr=1209793581 

NGINX ? PRIVATE_SRV TCP 66 9092?48044 [ACK] Seq=9 Ack=97 Win=29056 Len=0 TSval=1209793581 TSecr=1209793581 

PUBLIC_SRV ? NGINX TCP 66 8080?49848 [ACK] Seq=9 Ack=97 Win=29056 Len=0 TSval=854036624 TSecr=1209793581 

你有什么建议如何调试呢?我正在使用HTTPS POST事项吗?对于NGINX,我不使用SSL的默认端口443有什么关系?

非常感谢您给我的所有帮助。

P.S. 如果我删除NGINX代理,一切正常。

回答

1

我发现了这个问题。这实际上是一个代码问题。我正在使用Golang。问题是,我是配置代理服务器为:

*httpsCl = http.Client{ 
     Transport: &http.Transport{ 
      Proxy: http.ProxyURL(proxyUrl), 
      TLSClientConfig: tlsConfig 
     }, 
} 

,这样做私人服务器期待交谈的代理,如果我们使用的是SSL直通不工作。相反,我必须配置代理为:

*httpsCl = http.Client{ 
       Transport: &http.Transport{ 
         Dial: func(network, addr string) (net.Conn, error){ 
            return net.Dial("tcp", proxyUrl.Host) 
           }, 
         TLSClientConfig: tlsConfig 
       }, 
} 

谢谢大家!