ngrok+nginx 实现内网穿透 共用80端口

news/2025/2/4 3:53:45/

内网穿透能干嘛:

穿透后,你的机器指定端口就直接暴露在外网上,3389,vnc,web服务等等任何服务都可以支持。微信开发需要回调web服务器接口,如果开发机器在内网,就无法调试。

原理

外网服务器A,内网服务器B,通过某种协议连接,将域名解析到A,A将所有用户请求数据转发到B的指定端口,B返回的数据通过A转给用户,等于在B和用户之间加了代理A

解决方案

内网穿透有现成的商业解决方案,比如说花生壳,但是免费用户只给1g每月的流量,还要花几块钱认证。 网上也有免费的ngrok服务,直接下载对方提供的客户端就可以,但免费的总是不稳定,也有一些限制,需要的同学可以自己搜。 今天我们讨论的是在自己的VPS上架设ngrok服务,访问内网的web服务,场景是这台vps上同时开了着web服务(nginx),所以不能直接将80端口作为ngrok的转发端口, ngrok配置成功后,需要在nginx上作一次转发,才能使用80端口。 机器是centos 6.7。

1、安装最新版git

当前yum安装的git是1.7.1,这个版本太老,编译ngrok时会有问题,需要下载源码编译安装。 源码:GitHub - git/git: Git Source Code Mirror - This is a publish-only repository but pull requests can be turned into patches to the mailing list via GitGitGadget (https://gitgitgadget.github.io/). Please follow Documentation/SubmittingPatches procedure for any of your improvements. 安装方法:

$ tar -zxf git-xxx.tar.gz
$ cd git-xxx
$ make prefix=/usr/local all
$ sudo make prefix=/usr/local install

2、安装编译依赖

yum install zlib-devel openssl-devel perl hg cpio expat-devel gettext-devel curl curl-devel perl-ExtUtils-MakeMaker hg wget gcc gcc-c++ golang

3、域名解析

ngrok的客户端在连接时可以自己指定子域名前缀,所以需要将域名泛解析到外网服务器。 假设子域名形式为 aaa.dev.guojun.tk,需要在DNS设置中添加 dev.guojun.tk A记录到外网服务器,*.dev.guojun.tk cname到 dev.guojun.tk

4、安装ngrok

git clone https://github.com/inconshreveable/ngrok.git
cd ngrokNGROK_DOMAIN="dev.guojun.tk"openssl genrsa -out base.key 2048
openssl req -new -x509 -nodes -key base.key -days 10000 -subj "/CN=$NGROK_DOMAIN" -out base.pem
openssl genrsa -out server.key 2048
openssl req -new -key server.key -subj "/CN=$NGROK_DOMAIN" -out server.csr
openssl x509 -req -in server.csr -CA base.pem -CAkey base.key -CAcreateserial -days 10000 -out server.crtcp base.pem assets/client/tls/ngrokroot.crtmake release-server

生成的服务端在ngrok/bin/ngrokd

5、生成客户端

客户端如果跟编译的机器系统不同,编译前需要加参数,比如编译mac使用的客户端

GOOS=darwin GOARCH=amd64 make release-client

生成的客户端在ngrok/bin/darwin_amd64/ngrok

6、启动服务端

假设ngrok目录在/usr/local/ngrok

/usr/local/ngrok/bin/ngrokd -tlsKey=/usr/local/ngrok/server.key -tlsCrt=/usr/local/ngrok/server.crt -domain="dev.guojun.tk" -httpAddr=":8888" -httpsAddr=":444" > /home/logs/ngrok.log &

监听http 8888端口,https 444端口,所有访问到外网服务器8888和444端口的数据都会经过ngrok处理转发。 可以把上面的命令加到/etc/rc.local,实现开机自启动 #####7、启动客户端 将第5步生成的客户端下载到mac电脑上,假设放到/Users/xxx/ngrok目录下. 在该目录新建一个配置文件 ngrok.cfg,内容如下:

server_addr: "dev.pocketdigi.com:4443"
trust_host_root_certs: false

假设我们要将aaa.dev.guojun.tk映射到本地的8080端口,新建aaa.dev.guojun.tk.sh(可以放到任意位置,文件名也只能方便识别),内容如下:

#!/bin/sh
cd ~/ngrok
nohup ./ngrok -subdomain aaa -config=ngrok.cfg 8080 &

加上执行权限:

chmod +x aaa.dev.guojun.tk.sh

在终端中执行 aaa.dev.guojun.tk.sh,看到Tunel Status online时,表示连接服务器成功,一台机器可以绑多个域名,重复上面的步骤即可. 现在,启动本地的tomcat,端口8080,可以通过http://aaa.dev.guojun.tk:8888访问。 但带着端口号始终不方便,我们可以在运行在服务器80端口上的nginx上做个转发,将 *.dev.guojun.tk 转发到 *.dev.guojun.tk:8888
添加vhost:

server {listen       80;server_name  *.dev.guojun.tk;location / {proxy_pass http://$host:8888;proxy_redirect off;client_max_body_size 10m;   client_body_buffer_size 128k; proxy_connect_timeout 90; proxy_read_timeout 90;proxy_buffer_size 4k;       proxy_buffers 6 128k;        proxy_busy_buffers_size 256k;proxy_temp_file_write_size 256k; }location ~ .*\.(gif|jpg|png|bmp|swf)$ {expires 30d;}location ~ .*\.(js|css)?$ {expires 1d;}
}

在http{}里,添加DNS:

resolver      8.8.8.8;

重启nginx,现在可以用http://aaa.dev.guojun.tk访问本地8080端口。 所有请求都会走服务器流量,如果服务器同时开着其他服务,速度可能会受影响


http://www.ppmy.cn/news/334266.html

相关文章

kubernetes下的Nginx加Tomcat三部曲之二:细说开发

本文是《kubernetes下的Nginx加Tomcat三部曲》的第二章,在《kubernetes下的Nginx加Tomcat三部曲之一:极速体验》一文我们快速部署了Nginx和Tomcat,达到以下效果: 本文我会详细说明在kubernetes部署上述网络服务时,需…

.bashrc和.vimrc以及一些比较有用的linux命令

1.配置文件 让自己的vim和shell更适合自己相关文件 .vimrc | .bashrc 路径 ~/.vimrc | ~/.bashrc 功能 影响本用户的vim | 影响本用户的bash(ubuntu默认…

高通QRCT测试QCA9880芯片的RF性能

一:登陆DUT后台及原理说明 1,通过登陆DUT后台,关闭WIFI,进入测试模式,通过高通给的SDK里面的测试BIN文件的测试ROM,控制DUT去定频发射功率和接受测试。 测试QCA9880接入的PCIE网卡芯片。 2,设…

抖音小店入驻条件及费用,2021个人开通抖音小店条件

抖音小店是是啥抖音小店是抖音平台给电子商务商家及其自媒体平台创作者给予的电子商务转现专用工具,假如你取得成功启用以后,便会展现在你的今日头条号、活火山、抖音短视频个人中心展现你的专享店铺网页页面。 下边讨论一下抖音小店入驻标准及花费。 …

第3章“程序的机器级表示”:使用 GDB 调试器

如下表格中给出了一些 GDB 命令的例子,在使用机器级 IA32 程序时,会有所帮助。先运行 OBJDUMP 来获得程序的反汇编版本,是大有益处的。示例都是基于对文件 prog 运行 GDB 的。使用如下的命令行来启动 GDB: unix> gdb prog通常…

linux的系统监视器图片_替代Windows还有多远?国产统一操作系统UOS上手体验

嵌入式linux QQ交流群:175159209,欢迎爱好者加入交流技术问题! 近一段时间,Win10的更新搞得人心惶惶,新功能没见多少,问题却此起彼伏。常常是一个旧Bug搞定了,又带来一堆新Bug。近日&#xff0c…

java获取音乐文件的信息_JAudiotagger读取/修改音乐文件的属性信息

最近需要用java读取音频文件(mp3,flac格式的文件)的详细属性信息,比如:包括采样率(SampleRate)、制作格式或制作技术(Format)、单曲名(TITLE)、单曲艺术家(ARTIST)、专辑名(ALBUM)、专辑艺术家(ALBUM_ARTIST)、音轨号(TRACK)、语言(LANGUAGE)、版权方(CO…

程序员经常看的开源月刊《HelloGitHub》第 56 期

兴趣是最好的老师,HelloGitHub 就是帮你找到兴趣! 简介 分享 GitHub 上有趣、入门级的开源项目。 这是一个面向编程新手、热爱编程、对开源社区感兴趣 人群的月刊,月刊的内容包括:各种编程语言的项目、让生活变得更美好的工具、…