架设WebSocket的最后一环,如何设置好nginx反向代理

WebScoket都已经完工快一个月,经过一段时间的测试,公司还是准备把服务器换到鹅厂,用EO来解决CDN内容分发和DDOS防护问题,由于EO并不支持URL 路径转发,只支持转发到一个站点的80或则443端口,如果想做路径分发,就必须用负载均衡,这个服务并不便宜,迫不得已,我只能在服务器上用Nginx来做反向代理。根据不同的路径转发到不同的服务器和端口。

Nginx 的配置文件很简单:

map http_upgrade connection_upgrade {

default upgrade;

'' close;

}

server {

listen 80;

server_name xxxx.cn;

location / {

proxy_http_version 1.1;

proxy_set_header X-Real-IP $remote_addr;

proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;

proxy_set_header Host $http_host;

proxy_set_header X-NginX-Proxy true;

proxy_set_header Upgrade $http_upgrade;

proxy_set_header Connection "$connection_upgrade";

proxy_connect_timeout 5s;

proxy_read_timeout 60s;

proxy_send_timeout 30s;

proxy_pass http://127.0.0.1:8360;

proxy_redirect off;

}

}

这个是给缺省的Web服务器用的 ,接下来就是给游戏服务器的配置:

location /op {

proxy_http_version 1.1;

proxy_set_header X-Real-IP $remote_addr;

proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;

proxy_set_header Host $http_host;

proxy_set_header X-NginX-Proxy true;

proxy_set_header Upgrade $http_upgrade;

proxy_set_header Connection "$connection_upgrade";

proxy_connect_timeout 5s;

proxy_read_timeout 60s;

proxy_send_timeout 30s;

proxy_pass http://127.0.0.1:16001;

proxy_redirect off;

}

例如:游戏访问游戏服务器,用 ws://test.cn/op 作为URL来建立WebScoket,那么Nginx就必须对路径进行规划,比如发现有 op 作为路径的请求,全部转发给游戏服务器。

注意:无论是不是使用WebScoket,在设置反向代理的时候都必须用 http 协议,不能写 ws 作为地址开头,Nginx 不支持这种写法。

在测试的时候,这一切都运行都很好,但是在实际开服的时候,当人数达到一定程度,游戏就会出现无法登录的情况,然后报网络连接错误的错误,这让我很困惑,我尝试修改了nginx 的一些配置:

worker_processes 4;

events {

worker_connections 4096;

}

建立了4个进程,并允许每个进程有4K的连接数量上限,但是并没有效果,连接不上的情况依旧出现。

我仔细观察了发生故障的时候的网络请求,一个获取版本号的URL得到了500错误,这让我很惊讶,但我很快注意到网页下面有nginx的版本号,证明这个是nginx返回的错误。

我打开了nginx的错误日志,在里面发现了大量的错误信息:

2024/04/30 10:55:48 error 8840#8344: *162104 maximum number of descriptors supported by select() is 1024 while waiting for request, client: xxxxxx, server: 0.0.0.0:80

在网上搜索了一下这个错误,原因是nginx编译的时候指定的参数导致的:

--with-cc-opt=-DFD_SETSIZE=1024

编译的时候的问题肯定是没办法的,好在给出了解决方案:

Index of /download/http://nginx-win.ecsds.eu/download/

如果是使用Windows版本,可以直接访问这个 URL,下载其中的一个包

下载之后,上传到服务器,解压之后,执行一个注册表的修改文件:

其内容是:

HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\Tcpip\\Parameters

"TcpWindowSize"=dword:0000faf0

"MaxUserPort"=dword:0000F000

"TcpTimedWaitDelay"=dword:0000001e

"MaxFreeTWTcbs"=dword:000003E8

"MaxHashTableSize"=dword:0000800

"MaxFreeTcbs"=dword:0000800

"TcpNumConnections"=dword:00fffffe

; "StrictTimeWaitSeqCheck"=dword:00000001

主要是修改TCP相关的参数。

修改之后,把 nginx_basic.exe 拷贝到原来的 nginx 的目录,执行下面的命令停止nginx服务。

nginx -s stop

然后将原有的nginx.exe改一个名,比如 nginx.exe.bak ,然后将 nginx_basic.exe 改名成 nginx.exe。

重新启动nginx,问题得以解决。

相关推荐
sibylyue3 小时前
WebSocket双向长连接传输通道
网络·websocket·网络协议
小小、码农4 小时前
C++11右值引用与移动语义 —— 从拷贝资源到转移资源
开发语言·网络·c++·网络协议
80s7775 小时前
动态ip地址分配通常是由_动态IP与静态IP之间的区别
网络·网络协议·tcp/ip
TechVoyager_82468 小时前
IT9205技术解析:4K60 HDR over IP与视频墙的单芯片实现路径
网络协议·音视频·音视频编解码·it9205·专业视听·视频墙芯片·avoverip
隐擎fox8 小时前
跨越传输层防线:深入 TCP/IP 协议栈指纹(p0f)原理与 Python 原始套接字检测实战
python·网络协议·tcp/ip·网络安全·dns
2601_962885728 小时前
不用 SDK 也能取 A 股数据:AlphaFeed REST API用 cURL/HTTP 直连教程
网络·网络协议·http
Multipath7129 小时前
远程可视操控:多链路聚合如何把“不确定”变“可管理”
网络·网络协议·5g·智能路由器·信息与通信
Jeremy_WW9 小时前
802.3协议解读 01:116章节 200 Gb/s 和 400 Gb/s 网络介绍 I
网络·网络协议·信息与通信·光模块·802.3协议
阿标在干嘛11 小时前
Nginx一个配置错误,流量损失30%!这是我们的完整排查记录
运维·nginx
为思念酝酿的痛11 小时前
应用层协议HTTPS
网络·网络协议·http·https