场景:
两台服务器.一台Nginx 一台mysql,nginx上能连接外网,mysql没有外网,两台服务器在同一个内网当中,现在需要将mysql的3306通过Nginx这台服务器暴露到外网中.
nginx服务器上:
1.查看默认安装的模块,发现未安装模块stream
[root@mankel ~] cat /data/software/nginx-1.20.1/auto/options |grep YES
HTTP=YES
HTTP_CACHE=YES
HTTP_CHARSET=YES
HTTP_GZIP=YES
HTTP_SSI=YES
....
2.动态加载模块stream
[root@mankel ~] systemctl stop nginx #停止nginx
[root@mankel ~] cd /data/software/nginx-1.20.1 #到ngxin编译目录下
[root@mankel ~] ./configure --user=nginx --group=nginx --prefix=/data/nginx ..... --with-stream #--prefix指定nginx现安装地址, ...部分表示现已安装的模块
[root@mankel ~] make #(注意不要make install,不然会覆盖现有的nignx)
[root@mankel ~] mv /data/nginx/sbin/nginx /data/nginx/sbin/nginx_bak #备份
[root@mankel ~] cp objs/nginx /data/nginx/sbin/ #将新编译的nginx放到sbin下
[root@mankel ~] systemctl start nginx #启动成功,完成新模块加载
3.添加stream配置
[root@mankel ~] vim nginx.conf
stream {
upstream cloudsocket {
hash $remote_addr consistent;
server x.x.x.x:3306 weight=5 max_fails=3 fail_timeout=30s;
}
server {
listen 3306;#数据库服务器监听端口
proxy_connect_timeout 10s;
proxy_timeout 300s;#设置客户端和代理服务之间的超时时间,如果5分钟内没操作将自动断开。
proxy_pass cloudsocket;
}
}
[root@mankel ~] nginx -t
[root@mankel ~] ngxin -s reload
4.success,代理端口已启用
[root@mankel ~] ss -ntulp |grep 3306
tcp LISTEN 0 511 *:3306 *:* users:(("nginx",pid=32578,fd=10),("nginx",pid=32577,fd=10),("nginx",pid=32576,fd=10),("nginx",pid=32575,fd=10),("nginx",pid=32574,fd=10),("nginx",pid=32573,fd=10),("nginx",pid=32572,fd=10),("nginx",pid=32571,fd=10),("nginx",pid=29764,fd=10))
访问nginx所在机器的IP和配置的3306端口,就可以连接了
注:stream和http是同级别的,不要放入http里面,不然nginx -t是会报错的