博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
upstream实现内网网站在公网访问
阅读量:4557 次
发布时间:2019-06-08

本文共 998 字,大约阅读时间需要 3 分钟。

背景描述:公司内网有个网站aa.com,B部门需要访问这个aa.com,但是网站部署在内网服务器(服务器是192.168.1网段),B部门网段是192.168.100

需求描述:B部门需要访问aa.com,但是网段不一样无法实现内网访问,先需要将这个网站映射出去

方案:upstream+路由器端口映射

一、在公网服务器上配置一个nginx,配置文件名为188.conf,内容如下;B部门在访问188.ay188.com时会跳转到212.107.127.69和213.128.16.235的8888端口,aa.com所在服务器的8888与这2个路由器IP做了NAT

upstream 188 {

server 212.107.127.69:8888 max_fails=1 fail_timeout=11;
server 213.128.16.235:8888 max_fails=1 fail_timeout=11;
}
server {
listen 80;
server_name 188.ay188.com;

allow 212.107.127.0/24;

allow 213.128.16.0/24;
deny all;

location / {

proxy_next_upstream off;
proxy_connect_timeout 50s;
proxy_send_timeout 50s;
proxy_read_timeout 50s;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_pass http://188;
}
}

二、在内网将aa.com网站搭建好,并在路由器上配置NAT,aa.com所在服务器的8888和上面的2个路由器IP的8888做映射也就是NAT

三、188.conf所在的公网机器要做dns解析,188.ay188.com这个域名解析到这台公网服务器的IP,由此实现公网域名访问内网域名,无需绑定hosts直接域名访问

 

转载于:https://www.cnblogs.com/leon2659/p/10206034.html

你可能感兴趣的文章
django-view层
查看>>
异步加载JS的方法。
查看>>
golang-gorm框架支持mysql json类型
查看>>
【tool】白盒测试
查看>>
图论其一:图的存储
查看>>
20180923-WebService
查看>>
z变换
查看>>
Python - 静态函数(staticmethod), 类函数(classmethod), 成员函数
查看>>
Spring基础2
查看>>
【灵异短篇】这个夜晚有点凉
查看>>
一点小问题
查看>>
pytest 10 skip跳过测试用例
查看>>
MVC身份验证及权限管理
查看>>
It was not possible to find any compatible framework version
查看>>
关于8.0.15版本的mysql下载与安装
查看>>
Redis主从复制看这篇就够了
查看>>
洛谷 P1202 [USACO1.1]黑色星期五Friday the Thirteenth 题解
查看>>
(4.20)SQL Server数据库启动过程,以及启动不起来的各种问题的分析及解决技巧...
查看>>
基本数据类型(数字和字符串)
查看>>
函数__装饰器
查看>>