国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

本地虛機Jumpserver使用域名訪問報錯 使用IP+端口沒有錯誤

這篇具有很好參考價值的文章主要介紹了本地虛機Jumpserver使用域名訪問報錯 使用IP+端口沒有錯誤。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點擊"舉報違法"按鈕提交疑問。

背景:

我在本地Windows VMware 15的環(huán)境中部署了CentOS7.5,下載jumpserver-offline-installer-v2.28.1-amd64-138.tar.gz并安裝部署。

需求:

1、能使用http:ip訪問堡壘機。達成;

2、能使用http:域名訪問堡壘機。達成;

3、能使用https:ip訪問堡壘機。達成;

4、能使用https:域名訪問堡壘機。達成;

5、最終目標是能在https:域名訪問堡壘機時,證書安全。達成。

實現(xiàn)過程:

1、能使用http:ip訪問堡壘機。

????????這一個過程比較簡單,直接無腦離線安裝 - JumpServer 文檔操作就行,http:ip訪問成功。

server {

    listen 80;
    server_name demo.jumpserver.org;  # 自行修改成你的域名

    client_max_body_size 4096m;  # 上傳文件大小限制

    location / {
            # 這里的 ip 是后端 JumpServer nginx 的 ip
            proxy_pass http://192.168.244.144;
            proxy_http_version 1.1;
            proxy_buffering off;
            proxy_request_buffering off;
            proxy_set_header Upgrade $http_upgrade;
            proxy_set_header Connection "upgrade";
            proxy_set_header Host $host;
            proxy_set_header X-Forwarded-For $remote_addr;
    }
}

?在Config.txt中起作用的主要是這一段:

本地虛機Jumpserver使用域名訪問報錯 使用IP+端口沒有錯誤,服務(wù)器,堡壘機,網(wǎng)絡(luò),jumpserver

運行結(jié)果,頁面上:

本地虛機Jumpserver使用域名訪問報錯 使用IP+端口沒有錯誤,服務(wù)器,堡壘機,網(wǎng)絡(luò),jumpserver

2、能使用http:域名訪問堡壘機。

? ? ? ? ?這一階段只需要在上一個http://ip的基礎(chǔ)上,修改一下hosts文件,把ip指向域名即可,代碼如下:

192.168.13.187 域名.com

效果如下:

本地虛機Jumpserver使用域名訪問報錯 使用IP+端口沒有錯誤,服務(wù)器,堡壘機,網(wǎng)絡(luò),jumpserver

?3、能使用https:ip訪問堡壘機。

????????這一階段需要使用nginx代理,因此有兩個選擇,一個使用jumpserver自帶的nginx,另一個是自己部署一套nginx。

? ? ? ? 使用jumpserver自帶的nginx,可以修改jumpserver目錄的conf下自帶的lb_http_server.conf文件,參考反向代理 - JumpServer 文檔。? ??

? ? ? ? 但我選擇單獨部署一個新的nginx代理https。jumpserver保持http://ip訪問的配置,修改config.txt的內(nèi)容把USE_LB=1屏蔽掉。nginx內(nèi)給出如下配置。 在conf目錄下新增cert目錄,里面加入server.pem和server.key。

worker_rlimit_nofile 15360;
events {
    #use                epoll;
    accept_mutex        off;
    multi_accept        on;
    worker_connections  10240;
}

http {
    include       mime.types;
    default_type  application/octet-stream;
    client_max_body_size 500M;
    server_tokens off;  ##hide version number

	server {
	    listen 8080;
	    server_name ********.com;  # 自行修改成你的域名
	    return 301 https://$server_name$request_uri;
	}
	server {
	    listen 443 ssl;
	    server_name          ********.com;  # 自行修改成你的域名
	    ssl_certificate      cert/server.pem;  # 自行設(shè)置證書
	    ssl_certificate_key  cert/server.key;  # 自行設(shè)置證書
	    ssl_session_timeout 1d;
	    ssl_session_cache shared:MozSSL:10m;
	    ssl_ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384;
	    ssl_prefer_server_ciphers off;
	    ssl_protocols TLSv1.1 TLSv1.2;
	    add_header Strict-Transport-Security "max-age=63072000" always;
	
	    client_max_body_size 4096m;  # 錄像及文件上傳大小限制
	    
	    location / {
	        # 這里的 ip 是后端 JumpServer nginx 的 ip
	        proxy_pass http://192.168.13.187;
	        proxy_http_version 1.1;
	        proxy_buffering off;
	        proxy_request_buffering off;
	        proxy_set_header Upgrade $http_upgrade;
	        proxy_set_header Connection "upgrade";
	        proxy_set_header Host $host;
	        proxy_set_header X-Forwarded-For $remote_addr;
	    }
	}
}

????????結(jié)果:可以用https://ip來訪問。

????????ps:其實直接使用lb_http_server.conf,把server部分貼上去也可以實現(xiàn)該效果。

本地虛機Jumpserver使用域名訪問報錯 使用IP+端口沒有錯誤,服務(wù)器,堡壘機,網(wǎng)絡(luò),jumpserver

4、能使用https://域名訪問堡壘機。

? ? ? ? 在https://ip成功的基礎(chǔ)上,修改一下hosts文件,把ip指向域名即可。效果如下:

?5、最終目標是能在https:域名訪問堡壘機時,證書安全。

? ? ? ? ?原本一直出不來安全的標志,發(fā)現(xiàn)是證書讀取路徑的問題,在nginx的conf目錄下新增一個cert目錄,然后把你的pem/crt和key放進去,并且在nginx.conf中配置代碼如下:

	server {
	    listen 443 ssl;
	    server_name          *********.com;  # 自行修改成你的域名
	    ssl_certificate      cert/server.pem;  # 自行設(shè)置證書
	    ssl_certificate_key  cert/server.key;  # 自行設(shè)置證書
        ... ...
    }

? ? ? ? ?頁面效果如下:

本地虛機Jumpserver使用域名訪問報錯 使用IP+端口沒有錯誤,服務(wù)器,堡壘機,網(wǎng)絡(luò),jumpserver

????????至此,大功告成。?文章來源地址http://www.zghlxwxcb.cn/news/detail-702129.html

到了這里,關(guān)于本地虛機Jumpserver使用域名訪問報錯 使用IP+端口沒有錯誤的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實不符,請點擊違法舉報進行投訴反饋,一經(jīng)查實,立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費用

相關(guān)文章

  • 通過route , tracert , traceroute 查看本地路由配置及訪問ip或域名時經(jīng)過的路由信息

    通過route , tracert , traceroute 查看本地路由配置及訪問ip或域名時經(jīng)過的路由信息

    在windows 系統(tǒng)或linux 系統(tǒng)訪問 外網(wǎng)ip 或域名時,都會通過層層的路由器,然后將請求轉(zhuǎn)發(fā)到最終的目標服務(wù)器;因為互聯(lián)網(wǎng)通過路由器實現(xiàn)公網(wǎng)與局域網(wǎng)的聯(lián)通; 區(qū)分下路由器和交換機在ip 請求解析過程中的區(qū)別: 1、路由器:最主要的功能可以理解為實現(xiàn)信息的轉(zhuǎn)送。把這

    2024年02月05日
    瀏覽(22)
  • Win10 如何把本地局域網(wǎng)ip映射成域名,讓局域網(wǎng)用戶也能訪問

    Win10 如何把本地局域網(wǎng)ip映射成域名,讓局域網(wǎng)用戶也能訪問

    1、 找到 C:WindowsSystem32driversetc 這個文件夾下面的hosts文件,如圖: ? ? ? ? *? ? ? ? 這里你修改hosts還是修改hosts.備份都是可以的 ?2、 我這里用Notepad++打開的,修改保存的時候會提示我用管理員打開Notepad++再保存 ? ? ? ? *? ? ? ? 如果你使用的是記事本打開的,首先你

    2024年02月12日
    瀏覽(21)
  • 如何遠程訪問本地jupyter notebook服務(wù)器,實現(xiàn)無公網(wǎng)IP端口映射

    如何遠程訪問本地jupyter notebook服務(wù)器,實現(xiàn)無公網(wǎng)IP端口映射

    轉(zhuǎn)載自遠控源碼文章:公網(wǎng)遠程訪問jupyter notebook【cpolar內(nèi)網(wǎng)穿透】 Jupyter Notebook,它是一個交互式的數(shù)據(jù)科學(xué)和計算環(huán)境,支持多種編程語言,如Python、R、Julia等。它在數(shù)據(jù)科學(xué)、機器學(xué)習(xí)、深度學(xué)習(xí)、教育和文檔編寫等領(lǐng)域都有很廣泛的應(yīng)用。 重要的是,Jupyter Notebook可以

    2024年02月03日
    瀏覽(28)
  • frp內(nèi)網(wǎng)穿透保姆級配置流程,讓客戶端電腦可以通過域名或者IP訪問本地程序接口

    frp內(nèi)網(wǎng)穿透保姆級配置流程,讓客戶端電腦可以通過域名或者IP訪問本地程序接口

    下載地址:https://github.com/fatedier/frp/releases 1、server_addr中的IP是個人云服器的IP 2、custom_domains是可以使用域名訪問 3、adtech.test.link.???.com的域名解析ip是124.221.248.68,這樣配置后相當(dāng)于,adtech.test.link.???.com訪問443端口或者8081端口時,就會被轉(zhuǎn)發(fā)到客戶端 4、frpc.ini是客戶端配置文

    2024年02月07日
    瀏覽(46)
  • 在本地搭建WAMP服務(wù)器并通過端口實現(xiàn)局域網(wǎng)訪問(無需公網(wǎng)IP)

    在本地搭建WAMP服務(wù)器并通過端口實現(xiàn)局域網(wǎng)訪問(無需公網(wǎng)IP)

    軟件技術(shù)的發(fā)展日新月異,各種能方便我們生活、工作和娛樂的新軟件層出不窮,但也有一些經(jīng)過時間和用戶考驗的老牌軟件屹立不倒。就一我們熟悉的網(wǎng)站集成環(huán)境來說,全球就有很多種server軟件。每個軟件都有各自的特色(雖然同質(zhì)化很嚴重),也擁有自己固定的適用群

    2024年02月12日
    瀏覽(32)
  • Linux上使用nginx將不同域名代理到同一IP的不同端口

    Linux上使用nginx將不同域名代理到同一IP的不同端口

    目錄 一.nginx正反向代理簡介 1.正向代理 2.反向代理 二.nginx正反向代理的優(yōu)點 1.正向代理 2.反向代理 三.nginx反向代理配置 1.基于源碼安裝的nginx環(huán)境下修改nginx.conf 2.通過管理員身份運行windows powershell修改hosts文件并測試 3.設(shè)備2和設(shè)備3上查看日志,可以訪問看到來源都是代理服

    2024年02月15日
    瀏覽(27)
  • 如何在Linux部署JumpServer堡壘機并實現(xiàn)遠程訪問本地服務(wù)

    如何在Linux部署JumpServer堡壘機并實現(xiàn)遠程訪問本地服務(wù)

    JumpServer 是廣受歡迎的開源堡壘機,是符合 4A 規(guī)范的專業(yè)運維安全審計系統(tǒng)。JumpServer 幫助企業(yè)以更安全的方式管控和登錄所有類型的資產(chǎn),實現(xiàn)事前授權(quán)、事中監(jiān)察、事后審計,滿足等保合規(guī)要求。 下面介紹如何簡單設(shè)置即可使本地jump server 結(jié)合cpolar 內(nèi)網(wǎng)穿透實現(xiàn)遠程訪問

    2024年01月24日
    瀏覽(32)
  • 如何在Linux設(shè)置JumpServer實現(xiàn)無公網(wǎng)ip遠程訪問管理界面

    如何在Linux設(shè)置JumpServer實現(xiàn)無公網(wǎng)ip遠程訪問管理界面

    JumpServer 是廣受歡迎的開源堡壘機,是符合 4A 規(guī)范的專業(yè)運維安全審計系統(tǒng)。JumpServer 幫助企業(yè)以更安全的方式管控和登錄所有類型的資產(chǎn),實現(xiàn)事前授權(quán)、事中監(jiān)察、事后審計,滿足等保合規(guī)要求。 下面介紹如何簡單設(shè)置即可使本地jump server 結(jié)合cpolar 內(nèi)網(wǎng)穿透實現(xiàn)遠程訪問

    2024年02月04日
    瀏覽(18)
  • 你想使用域名訪問一個ip的網(wǎng)頁,你應(yīng)該怎么辦呢?

    1.首先,如果你是服務(wù)器的 管理者 ,你需要在服務(wù)器的官網(wǎng)申請一個test.com的域名,然后在官網(wǎng)將域名映射到1.1.1.1上. 2.接下來, 使用者 或 管理者 都可以做了: 你只需要修改 /etc/nginx/nginx.conf 里面的 server_name , 改成 server_name test.com; 即可 3.經(jīng)過第二步的操作, (至此,)你就可以用 ht

    2024年01月23日
    瀏覽(36)
  • linux: 使用iptables阻斷到某個ip某個端口的訪問

    linux: 使用iptables阻斷到某個ip某個端口的訪問

    要使用 Linux 中的 iptables 阻斷到特定 IP 地址的特定端口的訪問,我們可以遵循以下步驟。這里以阻斷到 IP 地址 192.168.1.100 的端口 80 為例: 打開終端 :首先,我們需要打開 Linux 系統(tǒng)的終端。 使用 iptables :使用以下命令來添加一條規(guī)則,阻斷到指定 IP 和端口的訪問。 這里的

    2024年02月05日
    瀏覽(23)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包