Sign inSign up

lushirong/nginx_proxy

By lushirong

•Updated 6 months ago

Nginx添加ngx_http_proxy_connect_module,支持HTTP CONNECT隧道代理(HTTPS代理)

Image
0

245

lushirong/nginx_proxy repository overview

Nginx 镜像,内置 ngx_http_proxy_connect_module 模块,支持 HTTP CONNECT 隧道代理,可用于 HTTPS 正向代理、流量转发等场景。

⁠镜像信息
⁠功能特性
  • 完整支持 Nginx 官方功能(HTTP/2、Stream、SSL、Stub Status 等)
  • 支持 CONNECT 请求,实现 HTTPS 正向代理与隧道转发
  • 适合作为内网代理、网关代理、流量审计等场景使用
⁠快速启动示例
docker run -d \
  --name nginx_proxy \
  --restart=always \
  --network host \
  -e TZ=Asia/Shanghai \ 
  -v ./nginx.conf:/usr/local/nginx/conf/nginx.conf \
  lushirong/nginx_proxy:1.27.5
⁠配置示例
server {
    listen 3128;

    # DNS 解析(公网,带缓存)
    resolver 114.114.114.114 8.8.8.8 valid=30s ipv6=off;
    resolver_timeout 5s;

    # 内网访问白名单
    allow 172.16.0.0/12;
    allow 127.0.0.1;
    deny all;

    # --------------------------
    # CONNECT 隧道代理(HTTPS)
    # --------------------------
    proxy_connect;
    proxy_connect_allow            443 8443;
    proxy_connect_connect_timeout  10s;
    proxy_connect_data_timeout     15s;

    # 可选:固定出口IP(多网卡服务器建议开启)
    # proxy_connect_bind 本机出口IP;

    # --------------------------
    # 普通 HTTP 正向代理(非CONNECT)
    # --------------------------
    location / {
        # 禁止透明代理风险,强制走代理模式
        proxy_pass http://$host$request_uri;
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;

        proxy_connect_timeout 10s;
        proxy_send_timeout 15s;
        proxy_read_timeout 15s;
        proxy_buffering off;
    }
}

Tag summary

Content type

Image

Digest

sha256:27368124e…

Size

7.2 MB

Last updated

6 months ago

docker pull lushirong/nginx_proxy:1.27.5