找回密码
 立即注册

QQ登录

只需一步,快速开始

wenzi1
中级会员   /  发表于:2022-2-13 00:18  /   查看:2027  /  回复:4
10金币
本帖最后由 wenzi1 于 2022-2-13 00:26 编辑

PC1:反向代理服务器,有公网,内网IP:192.168.1.10,和PC2、PC3同一局域网
PC2:活字格服务器,无外网(公司不给外网),内网IP:192.168.1.20,和PC1、PC3同一局域网
PC3:活字格设计器,用于发布程序,内网IP:192.168.1.30,和PC1、PC2同一局域网

需求:外网能用https访问活字格的管理控制台。

思路:利用PC1反向代理PC2,PC1用内网和PC2通讯。

过程:
1.PC1用的域名:www.a.com:443,做好域名ssl证书
2.PC2用内网IP:192.168.1.20:22345,做好ssl证书,并上传到控制台并绑定
3.配置控制台如图:

经测试Http Referer 允许列表,只配置反向代理的域名或者都不配置,外网都打不开。
4.配置好后,就可以用https域名访问控制台了。
结果:
PC3设计器发布不了,提示:无法连接远程服务器,测试PC3可以ping通PC2。
把控制台上图的配置都取消掉,PC3设计器就可以发布了。
估计时22345端口被https占用了,所以设计器不能发布。

注:反向代理不能https代理http。
活字格发布端口和管理控制台的网页端口都是22345,并且不能修改。

请问基于我这种案例,有方案实现外网用https访问活字格的管理控制台,并且设计器能发布吗?



附件: 您需要 登录 才可以下载或查看,没有帐号?立即注册

最佳答案

查看完整内容

问题解决, 1.绑定内网IP:22345的证书, 2.勾选管理控制台ssl加密连接 此时内网IP可以https访问,并且可以发布应用 3.配置反向代理,外网就可以访问了。

4 个回复

倒序浏览
最佳答案
最佳答案
wenzi1
中级会员   /  发表于:2022-2-13 00:18:03
来自 4#
问题解决,
1.绑定内网IP:22345的证书,
2.勾选管理控制台ssl加密连接
此时内网IP可以https访问,并且可以发布应用
3.配置反向代理,外网就可以访问了。

评分

参与人数 1金币 +5 收起 理由
Joe.xu + 5 很给力!

查看全部评分

回复 使用道具 举报
Chelsey.Wang讲师达人认证 悬赏达人认证 活字格认证
论坛元老   /  发表于:2022-2-14 10:07:07
2#
您好,请问您目前如果不设置反向代理,以及HTTP referer允许列表的白名单,仅仅只是开启了SSL设置,是可以成功发布应用的吗?
回复 使用道具 举报
wenzi1
中级会员   /  发表于:2022-2-19 23:58:59
3#
Chelsey.Wang 发表于 2022-2-14 10:07
您好,请问您目前如果不设置反向代理,以及HTTP referer允许列表的白名单,仅仅只是开启了SSL设置,是可以 ...

绑定内网IP:22345的证书,勾选管理控制台ssl加密连接,列表白名单不配置,可以发布应用
回复 使用道具 举报
Joe.xu讲师达人认证 悬赏达人认证 活字格认证
超级版主   /  发表于:2022-2-21 08:51:01
5#
感谢您的经验分享。
后面有问题,欢迎继续发新帖交流
回复 使用道具 举报
您需要登录后才可以回帖 登录 | 立即注册
返回顶部