内网服务器实现从公网穿透
从6月份tplink的ddns失效之后,对于部分在内网运行的服务器,从公网访问就收到了部分影响。有好几个朋友找来,寻求帮助,看看怎么恢复原来的机制,可以从公网互联网访问内网服务器。
方案一:如果有动态公网的客户,可以改用ddnsgo方案,实现类似的ddns机制。
方案二:没有动态公网的客户,只能走反向代理方案,需要借助一个有公网的IP。
最近处理 几个协助支持,都是走的反向代理方案,借助公网IP地址穿透到内网服务器。
第一步:域名映射
第二部:在内网服务器部署反向代理,反向代理会联通公网服务器,实现端口数据转发。
第三步:配置服务器的nignx,实现指定端口转发到反向代理端口
第四步:测试联通情况
直接将业务端口和SSH端口,都反向代理出去,方便后续维护。
外网访问测试
DDNSGO的方案我也测试了,公司有动态公网IP,内网的灾备服务器,就是通过DDNSGO实现的
运维的服务器,会定点自动回传配置的灾备数据,包括配置文件,数据库,程序文件,其他应用等,可以自行配置。
灾备方案,目前增加了机器的负载信息统计,还在优化更新中,等更新完成后,会出一篇文章讲解一下。
DDNSGO运行界面