私が必要なのは
Client <--wss---> nginx <--wss--> server
私は wss プロキシを実行しています。Apache ではすでに動作していますが、nginx に切り替えたいのですが、Apache の設定は次のとおりです。
<LocationMatch "/statistics">
ProxyPass wss://127.0.0.1:23456
ProxyAddHeaders Off
ProxyPreserveHost On
RequestHeader set Host %{HTTP_HOST}s
RequestHeader set X-Forwarded-For %{REMOTE_ADDR}s
</LocationMatch>
nginxではこの設定を使用します/etc/nginx/nginx.conf
server {
listen 444 ssl;
listen [::]:444 ssl;
server_name domain.com www.domain.com;
root /usr/share/nginx/html;
ssl_certificate "/etc/letsencrypt/live/domain/fullchain.pem";
ssl_certificate_key "/etc/letsencrypt/live/domain/privkey.pem";
ssl_session_cache shared:SSL:1m;
ssl_session_timeout 10m;
ssl_ciphers PROFILE=SYSTEM;
ssl_prefer_server_ciphers on;
# Load configuration files for the default server block.
include /etc/nginx/default.d/*.conf;
proxy_ssl_server_name on;
ssl_protocols TLSv1.2 TLSv1.3;
location /statistics {
proxy_pass https://127.0.0.1:23456;
proxy_set_header X-Forwarded-For $remote_addr;
proxy_set_header Host $host;
proxy_ssl_name $host;
proxy_ssl_session_reuse off;
proxy_ssl_certificate "/etc/letsencrypt/live/domain/fullchain.pem";
proxy_ssl_certificate_key "/etc/letsencrypt/live/domain/privkey.pem";
proxy_http_version 1.1;
proxy_set_header Upgrade $http_upgrade;
proxy_set_header Connection "upgrade";
}
私の Web サイトは SSL エラーなしで Nginx 上で正常に読み込まれますが、動作しないのは wss を使用した websocket です。ws を使用した websocket も動作します。
wscat
接続実行のテストには以下を使用します:
wscat -c wss://kaveneger.ir:23456
Connected (press CTRL+C to quit)
>
つまり、エンドポイントは正常です (Apache では動作するため、このテストは実際には必要ありませんでしたが、とにかく...)
nginxで実行した場合
wscat -c wss://domain.com:444/statistics
error: Unexpected server response: 404
> %
Nginx ログ
/var/log/nginx/access.log
123.123.123.123 - - [27/Feb/2023:21:53:15 +0000] "GET /statistics HTTP/1.1" 404 0 "-" "-" "-"
/var/log/nginx/error.log
2023/02/27 21:53:49 [crit] 70632#70632: *14 SSL_read() failed (SSL: error:0A000126:SSL routines::unexpected eof while reading) while keepalive, client: 123.123.123.123, server: 0.0.0.0:444
私のOSはRocky Linux 9で、nginxのバージョンはnginx/1.20.1です。
すでにたくさん検索して、見つけた解決策をすべて試しましたが、何も機能しませんでした。
アップデート
location /
の代わりにを使用すると動作しますlocation /statistics
。