精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

基于域名的7層轉發的實現(NAT+反向代理)

運維 系統運維
在公司的實際辦公網中,因為出口IP只有一個,要實現對外提供服務的話就必須得做端口映射,如果有多個服務要對外開放的話,這只能通過映射不同端口來區分……

在公司的實際辦公網中,因為出口IP只有一個,要實現對外提供服務的話就必須得做端口映射,如果有多個服務要對外開放的話,這只能通過映射不同端口來區分,這在實際使用過程中非常的痛苦(記憶困難、一一對應關系也沒有規律、訪問的時候還得加端口),這個痛苦的問題用表格的形式來形象的描述如下:

Public IP

Public Port Number

Internal IP

Internal Port Number

Note

1.1.1.1

80

192.168.1.10

80

service A

1.1.1.1

81

192.168.1.11

80

service B

1.1.1.1

8080

192.168.1.25

80

service C

1.1.1.1

443

192.168.1.26

443

service D

1.1.1.1

444

192.168.1.35

443

service E

在需要對外開放的服務很多的情況下,NAT的方式雖然難用、難記,但至少還是能夠滿足需求的(可用端口要小于65535個),但如果A、B、C服務都想(或者必須)使用默認的80、443端口的話,在只有一個公網IP的情況下是沒法滿足的,如果能有一種如下的實現方式,那就完美了:

Domain Name

Public IP

Public Port Number

Internal IP

Internal Port Number

Note

A.example.com

1.1.1.1

80

192.168.1.10

80

service A

B.example.com

1.1.1.1

80

192.168.1.11

80

service B

C.example.com

1.1.1.1

80

192.168.1.25

80

service C

D.example.com

1.1.1.1

443

192.168.1.26

443

service D

E.example.com

1.1.1.1

443

192.168.1.35

443

service E

首先來分析一下,傳統NAT的話肯定是實現不了,因為NAT是3層ip加4層端口的方式做映射,而域名(如http header中)都屬于7層的內容,要實現的話只能借助支持7層http協議解析的工具實現,經過一番研究發現反向代理可以實現,那太好了,反響代理的工具一大堆:squid、apache、nginx、haproxy、mysql proxy等等,本文僅講基于http、https協議的實現,其他協議暫不討論。

有了工具的支持,接下來就得考慮考慮如何部署的問題:

(1)域名解析到路由器的公網ip-->在路由器(pfsense)上安裝squid-->配置反向代理(開啟http、https反向代理、主機映射、域名正則匹配轉發)-->成功實現(需要路由器支持);

(2)域名解析到路由器的公網ip-->在路由器上做傳統NAT,將80、443端口分別指向反向代理服務器-->配置反向代理服務器的-->成功實現(通用方法);

其中第一個方法我已經很好的實現http的反向代理,但對于https,由于squid不支持SNI(server name Indication),僅能支持一個https站點,且很多公司用的路由器可能不支持安裝squid軟件,所以接下來我主要介紹通用的方法:通過在linux上安裝nginx來搭建反向代理服務來支持基于域名的7層轉發。

下載openssl庫

  1. wget http://www.openssl.org/source/openssl-1.0.1h.tar.gz  
  2. tar xzvf openssl-1.0.1h.tar.gz  
  3. mv openssl-1.0.1h /usr/local/openssl-1.0.1h/ 

下載nginx,編譯時加入SNI的支持

  1. yum install pcre pcre-devel  
  2. yum install zlib zlib-devel  
  3.  
  4. wget http://nginx.org/download/nginx-1.6.0.tar.gz  
  5. tar xzvf nginx-1.6.0.tar.gz  
  6. cd nginx-1.6.0  
  7.  
  8. ./configure \  
  9. --user=nginx \  
  10. --group=nginx \  
  11. --with-http_ssl_module \  
  12. --with-openssl="/usr/local/openssl-1.0.1h/" \  
  13. --with-openssl-opt="enable-tlsext" \  
  14. --with-http_stub_status_module  
  15.  
  16. make  
  17. make install 

檢查nginx的安裝情況(關鍵TLS SNI support enabled):

  1. [root@svn ~]# /usr/local/nginx/sbin/nginx -V  
  2. nginx version: nginx/1.6.0  
  3. built by gcc 4.1.2 20080704 (Red Hat 4.1.2-54)  
  4. TLS SNI support enabled  
  5. configure arguments: --user=nginx --group=nginx --with-http_ssl_module --with-openssl=/usr/local/openssl-1.0.1h/ --with-openssl-opt=enable-tlsext --with-http_stub_status_module 

配置反向代理服務器:

  1. [root@svn ~]# more /usr/local/nginx/conf/nginx.conf  
  2. ############https server revese proxy  
  3. server {  
  4. listen 10010 ssl;  
  5. server_name app.wei.com;  
  6. #Set up your cert paths  
  7. ssl_certificate_key /usr/local/nginx/conf/ssl/app_wei.key;  
  8. ssl_certificate /usr/local/nginx/conf/ssl/app_wei.crt;  
  9. location / {  
  10. proxy_pass https://192.168.100.123;  
  11. }  
  12. }  
  13.  
  14. server {  
  15. listen 10010 ssl;  
  16. server_name secure.wei.com;  
  17. #Set up your cert paths  
  18. ssl_certificate_key /usr/local/nginx/conf/ssl/mars-server.key;  
  19. ssl_certificate /usr/local/nginx/conf/ssl/mars-server.crt;  
  20. location / {  
  21. proxy_pass https://192.168.100.177:443;  
  22. }  
  23. }  
  24. ############http server revese proxy  
  25. server {  
  26. listen 10086 ;  
  27. server_name secure.wei.com;  
  28. location / {  
  29. proxy_pass http://192.168.100.177;  
  30. }  
  31. }  
  32.  
  33. server {  
  34. listen 10086 ;  
  35. server_name dobby.wei.com;  
  36. location / {  
  37. proxy_pass http://192.168.100.148;  
  38. }  

路由器NAT映射:1.1.1.1:80-->反向代理的10086;1.1.1.1:443-->反向代理的10010

重啟nginx就可以使用了,效果對客戶端是完全透明的

➜ ~ curl -I https://app.wei.com

HTTP/1.1 200 OK

Server: nginx/1.6.0

Date: Sat, 26 Jul 2014 01:48:14 GMT

Content-Type: text/html

Connection: keep-alive

X-Powered-By: PHP/5.3.8

參考:

Using the Nginx Web Server as a Reverse Proxy: Multiple SSL Sites with a Single IP Address

http://www.informit.com/articles/article.aspx?p=1994795

[squid-users] Reverse proxy with multiple SSL sites

http://www.squid-cache.org/mail-archive/squid-users/201406/0102.html

原文鏈接:http://blog.csdn.net/xuyaqun/article/details/38259169

 

責任編輯:牛小雨 來源: 運維-來的博客
相關推薦

2012-02-15 00:32:27

haproxy負載均衡

2022-09-16 10:00:31

端口服務器

2024-07-22 15:34:25

2018-11-12 12:17:00

2024-04-26 09:04:13

2018-12-03 08:42:02

反向代理層DNS輪詢架構

2010-06-12 18:00:16

ARP協議

2018-12-24 08:48:14

NginxApache Cookie

2023-09-08 00:07:41

2022-07-01 07:33:24

nginx反向代理測試

2023-07-10 09:48:30

Nginx反向代理

2017-12-18 12:04:02

Nginx代理均衡

2021-11-24 08:55:38

代理網關Netty

2021-09-30 09:44:13

BFE路由機制

2017-05-23 16:13:45

2016-01-05 11:05:19

PaaS7層動態路由nginx

2024-04-02 12:36:01

2024-01-31 09:11:16

HaproxyHttpTCP

2018-10-14 08:39:52

NginxTomcat服務器

2023-12-05 09:14:54

點贊
收藏

51CTO技術棧公眾號

欧美日韩xxxxx| 91精品国产色综合久久不卡电影| 久久综合伊人77777麻豆| 欧美超碰在线观看| 99成人在线视频| 精品欧美乱码久久久久久 | 丁香激情五月少妇| 另类视频一区二区三区| 欧美日韩国产中字| 一区二区三区在线观看www| 好吊色一区二区三区| 日韩不卡一区二区三区| 欧美精品亚州精品| 欧洲av一区二区三区| 久久天堂久久| 欧美性大战久久久| 欧美日韩成人免费视频| 麻豆网站在线免费观看| 99热精品一区二区| 96精品久久久久中文字幕| 在线观看免费av片| 国模 一区 二区 三区| 影音先锋欧美精品| 久久久久9999| 中文字幕区一区二区三| 欧美午夜一区二区三区| 狠狠97人人婷婷五月| 91在线中字| 国产精品乱码妇女bbbb| 欧美精品一区二区视频| 蜜臀av中文字幕| 国产一区二区三区在线观看精品| 国产va免费精品高清在线| 精国产品一区二区三区a片| 日本a口亚洲| 亚洲美女免费精品视频在线观看| 久久久久亚洲av无码网站| 日韩综合av| 欧美日韩专区在线| 特级丰满少妇一级| 在线国产成人影院| 一本到高清视频免费精品| 欧美一级免费播放| 免费在线观看av电影| 亚洲色图欧美在线| 综合久久国产| 日本在线人成| 国产精品丝袜一区| 亚洲精美视频| 91高清在线| 国产精品国产三级国产普通话99| 午夜精品一区二区三区在线观看 | 久久久久久99精品| 久久综合九色欧美狠狠| 能在线看的av| 国产日韩欧美一区二区三区乱码 | 一级黄色免费视频| 高清欧美性猛交xxxx黑人猛| 亚洲成人久久久久| 色综合久久五月| 另类在线视频| 亚洲人成网在线播放| 丰满少妇高潮一区二区| 精品少妇av| 色爱精品视频一区| 992在线观看| 午夜日韩福利| 久久久久亚洲精品| 探花视频在线观看| 青青青爽久久午夜综合久久午夜| 国产精品私拍pans大尺度在线| 91porny九色| 久久成人久久鬼色| 99视频网站| 青青草观看免费视频在线| 久久久久久日产精品| 五码日韩精品一区二区三区视频| 日韩子在线观看| 亚洲精品国久久99热| 日韩精品手机在线观看| 啊啊啊久久久| 欧美视频精品在线观看| 三级网站免费看| 日韩三级视频| 中文字幕免费精品一区高清| 黄色a级片在线观看| 亚洲网址在线| 国产suv精品一区二区| 国产露脸国语对白在线| 成人免费视频播放| 青青草国产精品| 黄av在线播放| 日韩欧美亚洲成人| 中文字幕国产高清| 欧美深夜视频| 精品国产一区二区三区四区在线观看 | 隣の若妻さん波多野结衣| 久久日韩粉嫩一区二区三区| 中文字幕精品一区日韩| 捆绑调教日本一区二区三区| 欧美日韩国产三级| 在线免费观看a级片| 欧美aaaaaaaaaaaa| 欧美一区二区三区免费视| 97人妻一区二区精品免费视频| av高清久久久| 中文字幕精品在线播放| 欧美freesex| 欧美成人国产一区二区| 国产123在线| 亚洲精品激情| 亚洲一区二区在线播放| jizz在线观看中文| 五月婷婷综合网| 国产一级免费大片| 国际精品欧美精品| 欧美亚洲激情在线| www.97av| 日韩毛片在线免费观看| 精品久久久久久久无码| 精品少妇一区| 久精品免费视频| 一级α片免费看刺激高潮视频| 91在线视频播放| 亚洲色成人www永久在线观看 | 国产精品一区二区三区免费观看| 欧美a在线看| 在线视频一区二区三| 国产视频精品视频| 欧美在线资源| 91久久久久久国产精品| 99青草视频在线播放视| 色8久久精品久久久久久蜜 | 1000精品久久久久久久久| 北条麻妃av高潮尖叫在线观看| 国产伦精品一区二区三区在线播放 | 欧美大片在线观看一区| 欧美性x x x| 精品亚洲porn| 国产精品无码乱伦| 日本久久久久| 久久天天躁夜夜躁狠狠躁2022| 亚洲av无码乱码国产精品fc2| 久久久久久久一区| 欧美视频第三页| 亚洲精品中文字幕99999| 55夜色66夜色国产精品视频| 头脑特工队2免费完整版在线观看| 一区二区激情小说| 亚洲av无码一区东京热久久| 亚洲调教视频在线观看| 国产综合 伊人色| 亚洲日本天堂| 在线亚洲午夜片av大片| 少妇一级淫片日本| 中文在线一区二区| 天天摸天天舔天天操| 亚洲成人三区| 99视频在线免费观看| 欧美xxxx黑人又粗又长| 欧美va在线播放| 香蕉免费毛片视频| 久久人人97超碰com| 北条麻妃av高潮尖叫在线观看| 成人国产精品一级毛片视频| 成人性教育视频在线观看| 日本性爱视频在线观看| 日韩电影中文字幕av| 特级西西444www大精品视频免费看| 久久久久久久国产精品影院| 一区二区在线免费看| 综合久久十次| 久久精品中文字幕一区二区三区 | 亚洲永久免费观看| 黄色在线观看视频网站| 日韩精品亚洲视频| 精品国产xxx| 成人欧美一区二区三区黑人麻豆 | 一级 黄 色 片一| 精品成人在线| 日本在线播放不卡| 国产精品igao视频网网址不卡日韩| 欧美高清自拍一区| 国产午夜精品一区理论片| 777xxx欧美| 日本道在线观看| 中文字幕欧美一| 亚洲中文字幕无码av| 日韩高清在线不卡| 欧美国产视频一区| 精品国产一区二区三区久久久蜜臀| 91在线免费观看网站| 人狥杂交一区欧美二区| 精品国产拍在线观看| 欧洲毛片在线| 欧美一区二区三区免费在线看 | 精品对白一区国产伦| 国产伦精品一区二区三区视频我| 一区精品在线播放| 亚洲av无码成人精品国产| 精品无人区卡一卡二卡三乱码免费卡| 日韩中字在线观看| 91国语精品自产拍| 亚洲 国产 日韩 综合一区| а√中文在线天堂精品| 国产欧美一区二区三区久久人妖| 51精品在线| 久久成人综合视频| 欧洲亚洲在线| 亚洲第一网中文字幕| 国产色片在线观看| 91官网在线免费观看| 91浏览器在线观看| 亚洲色图在线看| 亚洲精品成人av久久| 91一区一区三区| 日本一级大毛片a一| 久久99精品久久久久久动态图 | 国产成人免费视频一区| 成人亚洲视频在线观看| 一区二区毛片| 妞干网在线视频观看| 欧美在线看片| 美女在线免费视频| 国产精品成人一区二区不卡| 日韩精品国内| 国产剧情一区| 欧美精品七区| 杨幂一区二区三区免费看视频| 国产a一区二区| 91欧美极品| 操人视频欧美| 欧美大片91| 亚洲综合第一页| 久久的色偷偷| 91久久爱成人| 免费欧美网站| 超碰国产精品久久国产精品99| 久久wwww| 国产精品av一区| 粉嫩的18在线观看极品精品| av资源站久久亚洲| 97久久亚洲| 国产精品一区二区三区精品| 久9re热视频这里只有精品| 成人激情av| 好吊妞国产欧美日韩免费观看网站 | 久久在线精品视频| 大片免费在线观看| 欧美成人免费全部观看天天性色| 黄色在线视频网站| 欧美裸体xxxx极品少妇| 激情在线视频播放| 97视频网站入口| 综合另类专区| 国产欧美一区二区白浆黑人| 国产一区精品二区| www.久久久| 在线天堂中文字幕| 国产精品va| 一区国产精品| 欧美不卡一区| 波多野结衣之无限发射| 久久精品网址| 亚洲美女性囗交| 国产精品亚洲人在线观看| 国产免费无码一区二区| fc2成人免费人成在线观看播放 | 亚洲少妇30p| 成人免费毛片东京热| 亚洲国产精品久久一线不卡| 麻豆成人免费视频| 欧美午夜影院一区| 亚洲国产av一区二区| 国产视频自拍一区| 一本一道波多野毛片中文在线| 欧美巨大黑人极品精男| 国产精品一二三产区| 国产精品欧美日韩久久| 亚洲一区电影| 日韩影片在线播放| 欧美久久久久| 欧美视频免费播放| 国精产品一区一区三区mba桃花| 国内自拍偷拍视频| 久久久久久久综合日本| 午夜少妇久久久久久久久| 狠狠色狠狠色综合日日五| 一本一道精品欧美中文字幕| 亚洲黄色av女优在线观看| 国产高清在线| 国精产品一区一区三区有限在线| 亚洲电影有码| 国产乱码一区| 99热国内精品| 伊人成色综合网| 国产一区视频网站| 精品人妻互换一区二区三区| 一二三区精品视频| 亚洲在线视频播放| 日韩精品免费电影| 黄色在线免费网站| 国产精品久久久久久久久久尿| 亚洲三级av| 亚洲一卡二卡区| 国产深夜精品| 波多野结衣三级视频| 国产精品私人自拍| 国产精品一区无码| 亚洲白虎美女被爆操| 黄色网址在线免费| 国产精品ⅴa在线观看h| 国内毛片久久| 毛片av在线播放| 精品午夜一区二区三区在线观看| 鲁丝一区二区三区| 欧美日韩精品在线视频| 成人激情四射网| 日韩视频欧美视频| 国产精品成人国产| 欧美在线视频二区| 香蕉久久夜色精品国产| 天天躁日日躁狠狠躁av麻豆男男| 亚洲欧美日韩小说| 亚洲一级在线播放| 中文字幕免费精品一区| 欧美性xxx| 免费99视频| 99精品99| 好吊一区二区三区视频| 亚洲成a人v欧美综合天堂下载| 国产suv一区二区| 久久国产精品免费视频| 亚洲福利影视| 在线视频不卡一区二区三区| 精品在线亚洲视频| 国产一区在线观看免费| 欧美性videosxxxxx| 1024视频在线| 91免费版网站入口| 亚洲深深色噜噜狠狠爱网站| a级大片免费看| 亚洲激情图片qvod| 精品国产亚洲一区二区麻豆| 欧美大秀在线观看| 伊人久久亚洲| 日本a在线免费观看| 99r国产精品| 国产精品久久久久久久久久精爆| 亚洲人成电影网站色xx| 一区二区视频免费完整版观看| 亚洲国产成人不卡| 精品系列免费在线观看| 欧美精品一区二区蜜桃| 精品国产一区二区三区久久影院| 国内小视频在线看| 国产一区二区三区奇米久涩| 国产精品普通话对白| 亚洲区自拍偷拍| 欧美日韩高清一区二区不卡| a视频在线免费看| 亚洲自拍av在线| 亚洲久色影视| 一级在线观看视频| 6080午夜不卡| √8天堂资源地址中文在线| 久久久福利视频| 美女视频黄免费的久久 | 免费看黄色aaaaaa 片| 在线精品国精品国产尤物884a| 乱人伦中文视频在线| 91超碰在线电影| 国产一区二区三区成人欧美日韩在线观看 | 国产一区亚洲二区三区| 国产精品久久久久影院亚瑟 | 亚洲欧美日韩一区二区在线| 久久女人天堂| av在线观看地址| 国产欧美一区二区三区在线看蜜臀| 一区二区日韩视频| 高清欧美性猛交xxxx黑人猛交| 国产成人调教视频在线观看| 天堂av在线8| 福利视频一区二区| 免费a在线看| 开心色怡人综合网站| 老司机精品视频在线| 日本在线免费观看| 中文字幕精品久久久久| 国产色噜噜噜91在线精品| 日本 片 成人 在线| 亚洲不卡在线观看| 黄色av网站在线播放| 欧美在线激情| 成人国产亚洲欧美成人综合网 | 日韩一区二区三区视频在线观看| 日韩精品极品| 真人做人试看60分钟免费| 欧美激情一区二区三区四区| 男人天堂网在线视频|