首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >我可以用鱿鱼(或任何东西)来做这个吗?

我可以用鱿鱼(或任何东西)来做这个吗?
EN

Server Fault用户
提问于 2012-06-06 10:32:57
回答 2查看 119关注 0票数 -2

我有一个非常糟糕的VPS,在我的办公室里有一台非常好的电脑(有很好的网络连接),但是在NAT后面。

是否可以通过这样做来公开我的好计算机:

  1. 好的计算机连接到VPS (并保持连接正常)。
  2. 用户连接到VPS,并向VPS发送http(s)请求。
  3. VPS只是将http(s)请求传递给好的计算机(包括一些标识,以便服务器能够区分连接)。
  4. 好的计算机通过http(s)对VPS的响应。
  5. 反过来,VPS接收http(s)响应,并将其传回客户端。

有可能这样做吗?(顺便说一句,VPS和好电脑都位于不同的国家)

而且,这是“反向代理”吗?我听说反向代理是通过放置中间服务器来保护内部网络的。

这会影响SSL配置吗?(还是让SSL变得不可能?)我打算在这台好电脑上运行nginx。

EN

回答 2

Server Fault用户

发布于 2012-06-06 12:19:55

是的--它只是一个VPN,尝试在HTTP上实现VPN隧道有点傻:

代码语言:javascript
复制
 [client]
    ^
    |
    | HTTP[S]
    v
 [VPS running proxy]
    ^
    | VPN
    |
    V
 [Good computer]

如果VPS和好的计算机之间存在NAT,那么使用隧道VPN协议是可行的。

IIRC,无论是squid还是清漆都不支持SSL --虽然您可以添加阻止器来终止SSL,但是使用nginx作为代理就更有意义了。

一定要确保VPS只代理到指定主机的连接。

票数 2
EN

Server Fault用户

发布于 2012-06-06 12:58:34

就我个人而言,我只关心http和https工作负载的squid反向代理,因为它将保存通过office连接传输的数据。SSH流量很低,所以只要您使用共享密钥身份验证而不是密码身份验证,就可以直接使用SSH。

另一种策略(如果保护内部网络很重要)是在本地网络中使用DMZ。良好的个人电脑将在非军事区和直接服务客户。

当然,所有这些都不是最佳实践。反向代理通常用于负载平衡和从主are服务器释放CPU或带宽,而不是隐藏服务器。您必须记住,您的计划将增加每个请求的延迟,特别是在本地机器和VPS之间使用VPN。

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/396025

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档