首页 > 系统相关 >使用Nginx实现前端映射到公网IP后端内网不映射公网.250115

使用Nginx实现前端映射到公网IP后端内网不映射公网.250115

时间:2025-01-15 18:22:16浏览次数:1  
标签:index set 映射 header server ssl proxy 公网 内网

一、场景:

系统移动端需要映射到公网,但是后端地址不能映射出去
qbpm.xxxx.cn 系统解析内网IP
qmbpm.xxxx.cn 移动端解析公网IP

二、思路:

移动端前端公网端口放出80 443端口
移动端后端映射到内网后端地址qbpm.xxxx.cn:8443

三、解决方法:

vim nginx.conf

   server {
        listen 80;
        listen 443 ssl;
        server_name  qbpm.xxxx.cn;
        ssl_certificate      /etc/nginx/cert/server.crt;
        ssl_certificate_key  /etc/nginx/cert/server.key;
        ssl_session_cache    shared:SSL:1m;
        ssl_session_timeout  5m;
        ssl_ciphers  HIGH:!aNULL:!MD5;
        ssl_prefer_server_ciphers  on;
		
	location / {
            root   /etc/nginx/flowhtml;
            try_files $uri $uri/ /index.html;
            index  index.html index.htm;
	}
        location ^~/prod-api/ {
            proxy_set_header Host $http_host;
            proxy_set_header X-Real-IP $remote_addr;
            proxy_set_header REMOTE-HOST $remote_addr;
            proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
            proxy_pass https://qbpm.xxxx.cn:8443/;
	    }	
    }

server {
        listen 80;
        listen 443 ssl;
        server_name  qmbpm.xxxx.cn;
        ssl_certificate      /etc/nginx/cert/server.crt;
        ssl_certificate_key  /etc/nginx/cert/server.key;
        ssl_session_cache    shared:SSL:1m;
        ssl_session_timeout  5m;
        ssl_ciphers  HIGH:!aNULL:!MD5;
        ssl_prefer_server_ciphers  on;

        location / {
            root   /etc/nginx/mflowhtml;
            try_files $uri $uri/ /index.html;
            index  index.html index.htm;
        }
        
        location ^~/prod-api/ {
            proxy_set_header Host $http_host;
            proxy_set_header X-Real-IP $remote_addr;
            proxy_set_header REMOTE-HOST $remote_addr;
            proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
            proxy_pass https://qbpm.xxxx.cn:8443/;
       	}
    }

标签:index,set,映射,header,server,ssl,proxy,公网,内网
From: https://www.cnblogs.com/amadeuslee/p/18673580

相关文章

  • 内网靶场-1
    打点    目标为10.10.0.101访问http://10.10.0.101/页面发现是个探针没有别的东西,但是泄露了很多信息。拿去扫一下目录,扫出来一个phpmyadmin。    打开phpmyadmin页面,尝试弱口令和历史nday利用,成功利用了弱口令进入后台。那么就考虑如何写shell了,写shell......
  • 万字详解内网渗透该怎么学!黑客技术零基础入门到精通实战教程建议收藏!
    前言:本文主要记录了作者之前在内网渗透的一个全方面的学习过程,包括如何从外网找到入口点,之后如何提权,然后如何在内网中进行一个信息收集,当存在域的情况下又是怎么收集信息,然后通过代理来进一步横向,不论是一层代理还是两层,本文都有涉及,以及一些常见的代理工具的使用方法、权......
  • 内网穿透cploar!!!
    (1)访问cpolar官网cpolar-secureintrospectabletunnelstolocalhost(2)注册登录QQ邮箱密码即可(3)下载内网穿透工具(安装即可)(4)设置你的authToken为本地计算机做授权配置注意windows系统没有“./" (5)启动服务 cpolar.exehttp80908080后台服务端口获取域名:建......
  • MyBatis 结果映射深入理解
    一、MyBatis结果映射为何如此重要?在Java开发的广阔天地里,MyBatis作为一款超人气的持久层框架,那可是独树一帜。它就像是一座桥梁,巧妙地连接着Java应用程序与数据库,让数据的交互畅通无阻。而在这其中,结果映射扮演着至关重要的角色,毫不夸张地说,它是MyBatis的核心亮点之一......
  • 海康威视摄像头和硬盘录像机的网络连接与端口映射
    目前网页端的数据传输已经基本完成,下一个任务是在线的监控功能,具体怎么实现我会另写一篇博客,这篇博文主要写的是摄像头设备的端口映射首先用网线将笔记本和摄像头设备相连,下载一个SADPTool的工具,可以联系海康威视的客服获取最新版本,搜索网络设备,可以看到已经搜索到摄像头的相关......
  • STM32中的内存映射
     STM32中的内存映射在STM32中,内存映射通常如下:Flash:存储.text段(代码)、.rodata段(只读数据)和.data段的初始值。RAM:存储.data段(运行时)、.bss段、栈和堆。4. 程序启动过程在STM32中,程序启动时会发生以下操作:从Flash中加载.data段的初始值到RAM。将.bss......
  • CheeseTools:红队内网横向
    免责声明仅限用于技术研究和获得正式授权的攻防项目,请使用者遵守《中华人民共和国网络安全法》,切勿用于任何非法活动,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律连带责任项目介绍这个库是基于已经存在的MiscTool制作的,所以非常感谢rasta-mo......
  • frp实现内网穿透
    因公司内网有两个端口需要外网访问,在网上找到这个方法,可以把内网端口映射到外网。1、frp是什么?1、frp是一个专注于内网穿透的高性能的反向代理应用,支持TCP、UDP、HTTP、HTTPS等多种协议。可以将内网服务以安全、便捷的方式通过具有公网IP节点的中转暴露到公网。frp主要由......
  • 蓝易云 - 使用Frp内网穿透快速搭建Web应用实践
    当你需要将内网中的Web应用暴露给外部网络访问时,可以使用Frp(FastReverseProxy)进行内网穿透。Frp是一个高性能的反向代理应用,可以帮助你快速搭建内网Web应用的访问通道。以下是快速搭建Web应用的实践步骤:步骤1:安装Frp首先,你需要在内网服务器和外网服务器上安装Frp。可以从Fr......
  • FRP实现内网穿透
    文章目录一、FRP基础概念二、系统架构与角色定位三、下载与解压FRP1.在B服务器(CentOS)上下载FRPServer2.在C服务器(Ubuntu)上下载FRPClient四、配置FRP1.配置frps(在B服务器)2.配置frpc(在C服务器)3.端口关系说明五、配置安全组与防火墙1.在B服务器(C......