nginx反向代理502-Bad Gateway问题解决方法

文章描述了在配置nginx反向代理时遇到502BadGateway错误的排查过程。通过检查服务状态、错误日志和SELinux日志,发现是由于SELinux策略阻止了nginx连接到8080端口。通过启用httpd_can_network_connect设置解决了问题,允许nginx进行网络连接。
摘要由CSDN通过智能技术生成

用nginx反向代理 localhost:80 域名到服务器 localhost:8080 端口服务时,访问出现502 bad gateway


原因分析:
1.查看8080端口服务启动
2.查看错误日志:error.log,以centos7.x为例:
192.168.10.202 - - [08/May/2023:20:53:43 +0800] "GET /jenkinsx/ HTTP/1.1" 502 3693 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/112.0.0.0 Safari/537.36" "-"
没有相关错误,说明nginx反向代理配置没有出错,那就可能是后台jenkins服务发生异常。
但是直接访问,可以正常范围跟jenkins服务。所以一定是nginx的原因导致出错。


3.查看SELinux日志 /var/log/audit/audit.log
发现 nginx 转发 8080端口被拒绝

SELinux缺省会通过Linux审计系统auditd将日志写在/var/log/audit/audit.log内,而该服务缺省为启用的;假若auditd长驻程序并未运行,信息将会被写进/var/log/messages。
type=AVC msg=audit(1683551136.630:927): avc:  denied  { name_connect } for  pid=25015 comm="nginx" dest=8080 scontext=system_u:system_r:httpd_t:s0 tcontext=system_u:object_r:http_cache_port_t:s0 tclass=tcp_socket permissive=0


4.使用以下指令查看selinux配置:
#getsebool httpd_can_network_connect
#httpd_can_network_connect --> off


SELinux配置将httpd网络连接关闭,所以很自然将其启用即可:

setsebool -P httpd_can_network_connect 1

再次访问,即可正常访问,当然,直接关闭SELinux也可以访问,但是不建议这样解决问题。

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值