找回密码
 立即注册
CeraNetworksBGVM服务器主机交流IP归属甄别会员请立即修改密码
查看: 67|回复: 9

【拒绝bt】 lnmp nginx plex 反代保姆级教程

[复制链接]

62

主题

465

回帖

1672

积分

金牌会员

积分
1672
发表于 2022-6-14 19:24:35 | 显示全部楼层 |阅读模式
本帖最后由 pulpfunction 于 2022-6-14 19:28 编辑

0.拥有8代左右核显cpu或者独立显卡、容量较大的硬盘;plex;玉米一枚

1.hz 购买完毕安装分配硬盘设置raid

"


上述资料raid1,全盘挂载到  / 下


2.安装plex,mobaxt 映射端口到本地,设置plexserver,安装下载软件
debian11: wget 安装包.deb ,安装

qbTorr:
https://hostloc.com/thread-1027156-1-1.html   采用全球最强qb教程

3.反代
参考:https://hostloc.com/thread-930261-1-1.html
参考lnmp:常见问题

安装nginx及常用命令:
在脚本后面 去掉install 更换成nginx 好像要进到目录中。首页常见问题中有明确说明
nginx主配置目录 :/usr/local/nginx/conf/nginx.conf
检查 配置文件 nginx -t
重启 /etc/init.d/nginx restart

解码鸡:
nginx server部分:
    client_max_body_size 5000M;
    proxy_set_header X-Real-IP $remote_addr;
    proxy_set_header X-Forwarded-For '$proxy_add_x_forwarded_for';
    proxy_set_header X-Forwarded-Proto $scheme;
    proxy_set_header Sec-WebSocket-Extensions $http_sec_websocket_extensions;
    proxy_set_header Sec-WebSocket-Key $http_sec_websocket_key;
    proxy_set_header Sec-WebSocket-Version $http_sec_websocket_version;
    proxy_cache off;
    proxy_redirect off;
    proxy_buffering off;
    location / {
        proxy_pass http://127.0.0.1:32400/;
        proxy_set_header X-Forwarded-For $remote_addr;
        proxy_ssl_verify off;
        proxy_http_version 1.1;
        proxy_set_header Host $http_host;
        proxy_set_header Upgrade $http_upgrade;
        proxy_set_header Connection "upgrade";
        proxy_read_timeout 86400;
    }
注释掉看起来没用的解析 类似 locationxxxx css 等 不管也行 不知道有啥影响
解码鸡我这部分ssl配置的不知道对不对,能用就行,需要再贴,建议先不弄
没弄强制跳转,我注释了

线路鸡:
玉米dns添加解析 指向线路鸡
修改/etc/hosts:
添加一条记录 ‘解码鸡ip  玉米’

申请ssl 见下文

nginx server部分添加:
    client_max_body_size 5000M;
    proxy_set_header X-Real-IP $remote_addr;
    proxy_set_header X-Forwarded-For '$proxy_add_x_forwarded_for';
    proxy_set_header X-Forwarded-Proto $scheme;
    proxy_set_header Sec-WebSocket-Extensions $http_sec_websocket_extensions;
    proxy_set_header Sec-WebSocket-Key $http_sec_websocket_key;
    proxy_set_header Sec-WebSocket-Version $http_sec_websocket_version;
    proxy_cache off;
    proxy_redirect off;
    proxy_buffering off;
    location / {
        proxy_pass https://plex.hfdem.net/;
        proxy_set_header X-Forwarded-For $remote_addr;
        proxy_ssl_verify off;
        proxy_http_version 1.1;
        proxy_set_header Host plex.hfdem.net;
        proxy_set_header Upgrade $http_upgrade;
        proxy_set_header Connection "upgrade";
        proxy_read_timeout 86400;
    }


申请ssl证书:
参考lnmp:常见问题
证书转换,key不用转换,保留pem跟key。
lnmp会自动续期吗?
证书转换,狗爹需要转换
openssl x509 -in xxx.domin.cer  -out xxx.domin.xx.pem

线路鸡 ssl部分:
server
    {
        listen 80 default_server reuseport;
            listen 443 ssl http2;
            listen [::]:443 ssl http2;
        #listen [::]:80 default_server ipv6only=on;
        server_name _  xxx.domin.com;
        index index.html index.htm index.php;
        root  /home/wwwroot/default;
        
        ssl_certificate    /path/to/xxx.pem;
        ssl_certificate_key    /path/to/xxx.key;
        ssl_protocols TLSv1.1 TLSv1.2 TLSv1.3;
        ssl_ciphers EECDH+CHACHA20:EECDH+CHACHA20-draft:EECDH+AES128:RSA+AES128:EECDH+AES256:RSA+AES256:EECDH+3DES:RSA+3DES:!MD5;
        ssl_prefer_server_ciphers on;
        ssl_session_cache shared:SSL:10m;
        ssl_session_timeout 10m;
……


都弄完重启nginx
访问https玉米,能打开plex首页说明成功一半


设置-网络-取消勾选“启用中转”
自定义服务器访问URL添加 https://yourdomain:443

设置-远程访问-禁用远程访问


可在Web端播放视频时打开f12开发者工具-网络,查看媒体文件的链接是否来自于你的域名

或者在播放视频时打开VPS-2的宝塔面板查看流量变化

成功就播放跟那个iqiyi差不多

  

感谢 @Meocat
才有此小白写的保姆级教程


错误之处指出修改



回复

使用道具 举报

52

主题

5249

回帖

1万

积分

论坛元老

积分
12140
发表于 2022-6-14 19:25:35 | 显示全部楼层
去宝塔化来临了吗

回复

使用道具 举报

118

主题

1514

回帖

4310

积分

论坛元老

积分
4310
发表于 2022-6-14 19:25:56 | 显示全部楼层
支持教程分享,前排顶贴!
回复

使用道具 举报

62

主题

465

回帖

1672

积分

金牌会员

积分
1672
 楼主| 发表于 2022-6-14 19:27:15 | 显示全部楼层

燕十三丶 发表于 2022-6-14 19:25

去宝塔化来临了吗

后门黑一生

回复

使用道具 举报

125

主题

1180

回帖

4063

积分

论坛元老

积分
4063
发表于 2022-6-14 19:25:00 | 显示全部楼层
强烈支持!

回复

使用道具 举报

52

主题

5249

回帖

1万

积分

论坛元老

积分
12140
发表于 2022-6-14 19:28:44 | 显示全部楼层

pulpfunction 发表于 2022-6-14 19:27

后门黑一生

国内收集也就算了  国外版还收集
国内法律规定保持六个月内记录  宝塔直接三年起  可怕

回复

使用道具 举报

55

主题

65

回帖

839

积分

高级会员

积分
839
发表于 2022-6-14 20:42:05 | 显示全部楼层
成功就播放跟那个iqiyi差不多 这才是重点。
回复

使用道具 举报

7

主题

43

回帖

307

积分

中级会员

积分
307
发表于 2022-6-14 19:27:00 | 显示全部楼层
玉米是啥
回复

使用道具 举报

62

主题

465

回帖

1672

积分

金牌会员

积分
1672
 楼主| 发表于 2022-6-14 20:44:45 | 显示全部楼层

lam777 发表于 2022-6-14 20:45

玉米是啥

域名 你这是什么mjj
回复

使用道具 举报

307

主题

1592

回帖

5479

积分

论坛元老

积分
5479
发表于 2022-6-14 20:45:57 | 显示全部楼层
我个人喜欢caddy。占用少配置简单。caddy现在支持使用nginx配置了再加上自动ssl还是很爽的
因为PHP和mysql并不是必需品
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|HS2V主机综合交流论坛

GMT+8, 2024-5-21 12:20 , Processed in 0.105521 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表