通过代理访问http服务、ssh终端和数据库
·
根据题目,是想通过代理的方式,通过跳板机来实现访问内网上的服务。
目前网络架构图大概如下

首先是通过互联网登录windows server,以远程桌面的形式访问服务,但是10.200网段和10.58网段是不统的,所以无法通过windows server来访问内网的服务。
今天探究如何通过中转服务搭建代理的方式,实现windows server访问10.58段的所有服务。该教程为搜索了多个网络上的解决方法合成的。希望能够给大家提供帮助
1. nginx配置正向代理实现http服务代理
在nginx中添加如下配置
server {
listen 8000;
# dns resolver used by forward proxying
resolver 223.5.5.5;
# forward proxy for CONNECT request
proxy_connect;
proxy_connect_allow 443 563;
proxy_connect_connect_timeout 10s;
proxy_connect_read_timeout 10s;
proxy_connect_send_timeout 10s;
# forward proxy for non-CONNECT request
location / {
proxy_pass http://$host;
proxy_set_header Host $host;
}
}
启动正向代理服务
nginx -t
nginx -s reload
测试是代理是否正常
curl https://10.58.8.176/ -v -x 10.200.200.100:8000
如果能够获取到内容,则表名正向代理搭建成功。接下来就是给windows server 配置代理服务器,配置完成后,通过浏览器则可以直接访问内网的服务

证是否是通过正向代理服务器出去请求的,在正向代理服务器看代理访问日志,如果请求的ip是你自己的ip就表示成功,如果不知道自己的出口ip,在没设置浏览器代理之前打开百度,输入 ip 就会自动识别出来你的出口ip
更多详细内容,参考nginx正向代理http, https亲测可用 - 某某7 - 博客园
2. 通过配置隧道服务实现连接内网ssh
(1)创建一个ssh连接,写下10.200.200.100ssh的连接信息

然后再点击隧道,写下目标地址和目标端口
其中监听端口为本地要开启的端口,这个随便填就行,但是要记住,接下来要用。

(2)创建一个新的ssh连接,其中主机位本地IP地址,端口为刚才填的监听端口。连接的时候先开启上面的服务,再连接这个服务。

3、连接ssh代理内网数据库
如果想用内网的数据库怎么办,navicat提供了通过ssh代理的连接方式,只需要配置ssh信息即可

通过这样配置后,10.58段的数据库就可以随便连了。
相关文章
更多推荐



所有评论(0)