代码之家  ›  专栏  ›  技术社区  ›  Sammitch

单个代理上的内部和外部服务

  •  0
  • Sammitch  · 技术社区  · 4 年前

    location 区块:

    allow 10.20.0.0/16;
    deny all;
    

    但这对我来说从来都不合适。

    我以为我能改变 listen 443 ssl; listen 10.20.0.1:443 ssl; 阻止nginx在外部接口上使用401进行响应。如:

    server {
      listen 10.20.0.1:443 ssl;
      server_name foo-app.internal.corp.com;
      location { ... }
      ...
    }
    

    然而,这似乎已经覆盖了所有其他配置的简单 listen 443; 指令和对内部地址的请求 只有

    有没有办法确保 全部的 配置的站点是否照常使用,以及是否根据需要限制内部站点?

    0 回复  |  直到 4 年前