目录一、说明1. 实现目的2. 参考链接二、具体实现1. Frp安装配置1.1.frps配置1.2.frpc配置1. 实现直接https访问:https2http2. frpc使用Http接收2. Waf环境安装配置2.1. 环境搭建2.2. 使用配置2.2.1. 站点添加2.2.2. 黑白名单2.2.3 检测日志&源IP获取方式设置3. Nginx安装配置1.公网Nginx安装2.内网            
                
         
            
            
            
            前言:本文是考虑安全问题,使用docker容器搭建宝塔与lanproxy,开始是直接在服务上搭建的宝塔,后来因为安全原因就又重新装系统,这次记录下创建的整个过程。准备:安装好php,nginx,mysql,一,修改nginx默认的80端口因为,后面使用wordpress搭建个人博客时要用80端口,但ngnix也使用80端口,会引起冲突。 为了使访问博客方便,决定修改ngnix的默认端口。 若使用y            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2024-04-18 19:28:41
                            
                                105阅读
                            
                                                                             
                 
                
                                
                     
                                    
                             
         
            
            
            
            前言:        因为公司的某些系统需要访问互联网上的某些功能,每个系统的服务器都开通访问互联网的能力太麻烦并且不方便管理,所以打算只对一台服务器开通访问互联网的能力,并在此服务器基础上搭建 nginx 正向代理,方便其他系统可以使用该服务器作为代理借道访问互联网功能。一、调研互联网的访问有两种协议:https 和 http;nginx 默认只支持htt            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2024-04-07 12:50:55
                            
                                551阅读
                            
                                                                             
                 
                
                                
                     
                                    
                             
         
            
            
            
            故障案例dnsyum install bind -ydns主配置文件vim /etc/named.conflisten-on port 53 { 10.4.7.11; };
allow-query     { any; };
forwarders      { 10.4.7.254; };
dnssec-enable no;
dnssec-validation no;修改完配置文件检查配置文件na            
                
         
            
            
            
            1. 内网穿透介绍1.1 本人对内网穿透的理解一般来说,如果在公网环境是无法访问到内网的设备,如在学校或者公司是无法访问到家里的设备的,但是有时候往往有需要远程访问家里设备的需求,如远程访问家里的NAS存储,远程访问家里的一些智能设备等。一般来说家里的网络设备是没有固定的公网IP的(听说可以跟运营商申请公网IP,如果能申请到公网IP的话,可以在路由器端设置端口映射即可访问家里的一些设备了),所            
                
         
            
            
            
            (一)部署前提1、要素与工具条件下载地址描述公网网址外部正常访问的网址两个公网开放端口传输请求信息的接口公网服务器做为中转服务器内网服务器做为项目部署服务器nginxhttp://nginx.org/en/download.html代理工具frphttps://github.com/fatedier/frp/releases内网穿透工具winswhttps://github.com/winsw/w            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2024-03-12 21:34:57
                            
                                610阅读
                            
                                                                             
                 
                
                                
                     
                                    
                             
         
            
            
            
            linux实现内网穿透本文参考 准备两台机器 内网机: 192.168.0.154 (公司电脑) 外网机: 1.1.1.1 (阿里服务器,出于安全性考虑这里展示的是虚拟地址,换成自己的外网地址就行)需求: 使用ssh通过公网ip直接登录内网机这里因为外网机无法主动访问连接到内网机上,所以这里我们使用ssh让内网机能够连接上外网机内网机上执行 ssh -o ServerAliveInterval=6            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2024-07-14 12:35:05
                            
                                182阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            安装Nginx 1.1 打开Nginx官网 nginx.org下载包, 我使用的是1.23.1版本, 解压缩之后文件格式按下图 1.2 使用cmd命令进去解压缩包的跟目录下 启动Nginx服务: start nginx 关闭Nginx服务: nginx -s quit 1.3 启动服务之后在浏览器上输入 localhost:80出现下图说明Nginx服务启动成功将自己的vue项目打包并且部署到本地            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2024-03-20 20:28:07
                            
                                124阅读
                            
                                                                             
                 
                
                                
                     
                                    
                             
         
            
            
            
            内网穿透是什么?有什么用?和NAT关系?过程?注意什么?是什么?内网穿透又被称为端口映射、内网映射、NAT穿透。 内网是指局域网中的一些设备所在的网络,只有在这个内网中的设备之间才能直接通信,而外部网络无法直接访问内网中的应用或者设备。 但是在某些情况下,我们可能需要让外部网络用户访问内网中的应用或设备,这个时候就需要用到内网穿透技术。所以内网穿透就是用来解决外网访问内网的。有什么用?1.上文举例            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2024-08-19 11:36:10
                            
                                16阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            简介什么是内网穿透?内网穿透简单来说就是将内网外网通过natapp隧道打通,让内网的数据让外网可以获取。比如常用的办公室软件等,一般在办公室或家里,通过拨号上网,这样办公软件只有在本地的局域网之内才能访问,那么问题来了,如果是手机上,或者公司外地的办公人员,如何访问到办公软件呢?这就需要natapp内网穿透工具了。运行natapp隧道之后,natapp会分配一个专属域名/端口,办公软件就已经在公网            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2023-12-17 10:44:37
                            
                                2阅读
                            
                                                                             
                 
                
                                
                     
                                    
                             
         
            
            
            
            内网穿透可以干什么在计算机网络领域,内网穿透是一项非常实用的技术,它允许外部网络访问内部网络资源,从而扩展了网络应用的范围和便利性。那么,内网穿透具体可以干什么呢?以下是几个主要的应用场景。KKView远程控制专家,今年火遍全网的KKView远程控制,作为一款功能强大的远程连接和控制软件,其全功能免费不限设备数量政策,在办公一族迅速传播,争相使用。其一键看远程桌面,一键打开远程手机电脑摄像头,无限            
                
         
            
            
            
            自建ngrok服务实现内网穿透名词解释内网穿透,又叫NAT穿透,是计算机用语,翻译过来就是你的电脑可以直接被你朋友访问。 通常我们的电脑是无法自己被访问的。因为我们的电脑缺少自己的独立的ip地址。现在ip稀缺,电信运营商已经不会随便分配固定ip给个人。通常实现内网穿透,是通过路由器上端口映射来实现的。但是路由器通常不是每个人都有权限可以访问和设置,而且可能存在多级路由器较为复杂的网络结构。端口映射            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2024-06-27 11:16:07
                            
                                396阅读
                            
                                                                             
                 
                
                                
                     
                                    
                             
         
            
            
            
            写在前面:上一篇文章写了关于ngrok+nginx实现内网穿透的流程,并提出了一些存在的问题,昨天试过frp之后,将之前ngrok存在的无法映射本地域名的问题解决了 frp 是一个可用于内网穿透的高性能的反向代理应用,支持 tcp, udp, http, https 协议。 先决条件有一个域名,并解析到自己服务器上,如:*.frp.lestat.me有一个具备固定ip的公网服务            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2024-06-03 07:35:11
                            
                                197阅读
                            
                                                                             
                 
                
                                
                     
                                    
                             
         
            
            
            
            亲测可用#user  nobody;worker_processes  1;error_log  logs/error.log;#error_log  logs/error.log  notice;#error_log  logs/err            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2022-01-12 09:13:19
                            
                                1130阅读
                            
                                                                             
                 
                
                             
         
            
            
            
                   frp 是一个可用于内网穿透的高性能的反向代理应用,支持 tcp, udp, http, https, stcp 协议。利用免费 frp 内网穿透服务实现处于内网或防火墙后的机器,对外网环境提供 http 或 https 服务。对于 http 服务支持基于域名的虚拟主机,支持自定义域名绑定,使多个域名可以            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2024-02-10 14:38:57
                            
                                193阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            推荐使用:SakuraPanel - 樱花内网穿透利器,重塑2020在这个互联网高度发达的时代,内网资源的外部访问成为一个常见的需求。为此,我们向您推荐一款精心打造的开源项目——SakuraPanel,它是一款功能强大、易于使用的内网穿透管理平台,旨在帮助您轻松实现远程访问内网资源的梦想。1、项目介绍SakuraPanel 是一款基于 Web 界面的内网穿透工具,专为多用户设计,提供用户分组管理、            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2024-09-03 19:49:07
                            
                                211阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            1、内网穿透是什么?内网穿透即NAT(网络地址转换)穿透,在处于使用了NAT设备的私有TCP/IP网络中的主机之间建立连接的问题。通过映射端口,让外网的电脑找到处于内网的电脑。2、为什么需要用到内网穿透?在日常开发过程中,有些功能在开发阶段,需要把部署在内网的服务公开到外网以供访问,这时就需要借助内网穿透工具来实现。3、怎么用FRP实现内网穿透?3.1 FRP介绍通过网上查找资料对比,我采用FRP            
                
         
            
            
            
            准备一台公网服务器(配置无要求网络稳定就行) 内网客户端(准备要穿透出去的设备)服务端(公网服务器)安装frpfrp项目地址 :https://github.com/fatedier/frp 找到最新发布的版本 不知道公网服务器对应那个架构可以输入arch来进行查询自己的架构x86_64 对应frp_0.38.0_linux_amd64.tar.gz建议直接下载到主机后用ftp拖到服务器 解压ta            
                
         
            
            
            
            使用frp进行内网穿透
    题记        最近打算着实研究研究内网渗透,端口转发这块折磨我好久了,看了好多理论觉得云里雾里的,所以打算亲自操作看看,毕竟实践是检验真理的唯一标准。Frp简介        搭建frp服务器进行内网穿透,可用且推荐,可以达到不错的速度            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2023-12-20 11:04:23
                            
                                14阅读
                            
                                                                             
                 
                
                                
                     
                                    
                             
         
            
            
            
            在上篇介绍中,我们初步完成了https协议中SSL证书的初步申请,但该证书在申请中,需要对所绑定域名的真实性和合法性进行确定,因而会有较为繁琐的验证过程。在这篇介绍中,我们会继续为大家介绍,SSL证书申请的其他验证内容。在上一篇介绍中,我们域名的SSL证书申请进行到域名持有人的验证过程,让我们转到阿里云控制台界面的“云解析DNS”页面。点击我们要进行DNS解析的域名,进入域名设置页面。进入域名设置            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2024-02-21 15:58:12
                            
                                187阅读
                            
                                                                             
                 
                
                                
                    