Nextcloud 反向代理架构下局域网访问异常排查记录
一、问题现象 部署结构如下: 外网访问正常,局域网访问 http://内网IP/nextcloud/ 时出现异常: curl 复现: 二、问题根因分析 config.php 中存在如下配置: 该配置会: 在源站未启用 443 的情况下,任何 HTTP 请求都会被强制跳转至 HTTPS,从而导致局域网访问失败。 本质问题: 源站未提供 TLS,却强制协议为 HTTPS。 属于架构与配置不匹配。 三、解决方案 删除或注释: 保留: 更新重写规则并重载 Web 服务: 修复后验证: 应返回: 局域网访问恢复正常。 四、反向代理标准配置建议 1. trusted_domains 2. trusted_proxies 用于信任反代传递的 X-Forwarded-* 头部。 3. HSTS 策略 HSTS 应仅在 HTTPS 终端(反代机)启用,不应在纯 HTTP 源站配置。 五、架构原则 在反向代理结构中应遵循: …