当前位置: 首页 > news >正文

深圳做app网站公司重庆平台网站建设找哪家

深圳做app网站公司,重庆平台网站建设找哪家,手把手教建设网站,盛大正版传奇世界手游使用Nginx前置代理与FRP实现安全内网穿透 一、方案概述 本方案通过Nginx统一管理HTTPS证书和域名路由#xff0c;FRP仅处理TCP层流量穿透#xff0c;实现#xff1a; 多子域名共享443端口证书集中管理避免FRP重复处理HTTPS生产级安全加固 二、服务端部署#xff08;FRP …使用Nginx前置代理与FRP实现安全内网穿透 一、方案概述 本方案通过Nginx统一管理HTTPS证书和域名路由FRP仅处理TCP层流量穿透实现 多子域名共享443端口证书集中管理避免FRP重复处理HTTPS生产级安全加固 二、服务端部署FRP Nginx 1. FRP服务端配置Docker版 frps.toml 核心配置 bindAddr 0.0.0.0 bindPort 7000 # FRP控制通道端口 transport.tls.force true # 强制TLS加密auth.method token auth.token your_secure_token# 开放Nginx转发用的TCP端口范围 allowPorts [{ start 10080, end 10100 }]# 管理面板可选 webServer.addr 0.0.0.0 webServer.port 7500 webServer.user admin webServer.password adminSecure123Docker启动命令 docker run -d --name frps \-p 7000:7000 \-p 7500:7500 \-p 10080-10100:10080-10100 \ # 映射开放Nginx转发用的TCP端口范围--network host \ # 推荐host模式避免端口映射嵌套-v /data/frp/frps.toml:/etc/frp/frps.toml \-v /data/frp/logs:/var/log/frp \snowdreamtech/frps:latest端口映射说明 7000FRP客户端连接端口10080-10100Nginx反向代理转发端口7500管理面板端口 2. Nginx服务端配置 证书准备 mkdir -p /etc/nginx/ssl/ # 将证书放入以下路径需包含完整链 /etc/nginx/ssl/www.loveddz.com.crt /etc/nginx/ssl/www.loveddz.com.keyNginx虚拟主机配置 # /etc/nginx/conf.d/frp_proxy.conf # 主域名代理 server {listen 443 ssl;server_name www.loveddz.com;ssl_certificate /etc/nginx/ssl/www.loveddz.com.crt;ssl_certificate_key /etc/nginx/ssl/www.loveddz.com.key;location / {proxy_pass http://127.0.0.1:10080; # 转发到FRP监听的端口proxy_set_header Host $host;proxy_set_header X-Real-IP $remote_addr;} }# 子域名代理示例 server {listen 443 ssl;server_name api.loveddz.com;ssl_certificate /etc/nginx/ssl/api.loveddz.com.crt;ssl_certificate_key /etc/nginx/ssl/api.loveddz.com.key;location / {proxy_pass http://127.0.0.1:10081;proxy_set_header Host $host;} }Docker启动Nginx docker run -d --name nginx \--network host \ # 与frps共享网络命名空间-v /etc/nginx/conf.d:/etc/nginx/conf.d \-v /etc/nginx/ssl:/etc/nginx/ssl \nginx:latest三、客户端配置FRP TCP模式 frpc.toml 示例 # # 全局配置 # serverAddr 114.113.112.111 # FRP服务器IP serverPort 7000 # 与服务端bindPort一致 auth.method token auth.token your_secure_token # 与服务端auth.token一致 transport.tls.enable true # 启用TLS加密传输必须与服务端一致# # 代理配置TCP模式 # # 代理1主域名 www.loveddz.com→ 本地8088 [[proxies]] name web_tcp type tcp # 必须为tcp模式由Nginx处理HTTPS localIP 127.0.0.1 localPort 8088 # 本地服务端口 remotePort 10080 # 对应Nginx的proxy_pass端口# 代理2子域名 api.loveddz.com→ 本地8089 [[proxies]] name api_tcp type tcp localPort 8089 remotePort 10081 # Nginx中配置的另一个proxy_pass端口四、安全加固建议 防火墙规则 # 仅开放必要端口 ufw allow 443,7000,7500,10080:10081/tcpNginx安全头 add_header X-Frame-Options DENY; add_header X-Content-Type-Options nosniff; add_header Content-Security-Policy default-src self;FRP日志监控 # 实时监控异常连接 tail -f /data/frp/logs/frps.log | grep -E failed|error五、验证与调试 检查服务连通性 curl -vk https://www.loveddz.com curl -vk https://api.loveddz.com端口占用检查 ss -tulnp | grep -E 7000|7500|10080Nginx日志分析 docker logs -f nginx | grep 10080六、常见问题解决 问题现象解决方案Nginx报502 Bad Gateway检查FRP客户端是否运行且localPort与本地服务一致HTTPS证书错误确保证书包含完整链且域名与server_name完全匹配FRP连接超时检查服务端防火墙/安全组是否放行7000端口 七、方案优势 证书集中管理无需在FRP中配置证书性能优化Nginx处理HTTPS卸载降低FRP负担扩展性强新增子域名只需修改Nginx配置无需重启FRP 部署效果 通过 https://www.loveddz.com 访问本地8088端口服务https://api.loveddz.com 访问8089端口服务所有HTTPS加密由Nginx统一处理。
http://www.w-s-a.com/news/740208/

相关文章:

  • 网站开发社交网络功能的作用腾讯公司网站
  • 网站建设需要微信账号和密码网站建设工作汇报
  • 国家城乡住房和建设部网站西安私人网站
  • 天津高端网站定制seo实战教程
  • 网站文章怎么做才能被快速收录网站备案核验系统
  • 子网站建设方案l建设银行网站
  • 免费看舆情网站网站备案用户名忘了怎么办
  • 地方门户网站的分类网站的方案
  • 沧州哪里做网站网站的建设是什么
  • 设计公司海报秦皇岛seo网站推广
  • 网站导航规划wordpress做漫画
  • jsp体育用品网站建设wordpress 10万篇文章
  • 沈阳做微信和网站的公司网站在线支付接口
  • 重庆整合网络营销百度seo快速提升排名
  • 设计师网站外网百度分析工具
  • 旅游网站建设技术解决方案wordpress主题安装后找不到
  • 网站图片文字排版错误管理系统界面设计
  • 网站建设 台州广州惠科互联网技术有限公司
  • 网站页面尺寸大小四川鸿业建设集团网站
  • 做女朋友的网站局网站建设方案word
  • 做阿里国际网站会有成效吗科技网站有哪些
  • 高端公司网站建设北京两学一做网站
  • 黄埔网站建设设计wordpress 文件夹改名
  • 怎么什么软件可以吧做网站最火的二十个电商app
  • wordpress theme sage网站seo优化加推广
  • 建设一个大型电影网站公司网站建设工作总结
  • 传奇网站一般怎么做的宇泽佛山网站建设
  • google网站入口电商运营十大基础知识
  • 建设公司网站的细节中国建设网网站
  • 重庆美邦建网站宝安网页设计