我有一个非常糟糕的VPS,在我的办公室里有一台非常好的电脑(有很好的网络连接),但是在NAT后面。
是否可以通过这样做来公开我的好计算机:
有可能这样做吗?(顺便说一句,VPS和好电脑都位于不同的国家)
而且,这是“反向代理”吗?我听说反向代理是通过放置中间服务器来保护内部网络的。
这会影响SSL配置吗?(还是让SSL变得不可能?)我打算在这台好电脑上运行nginx。
发布于 2012-06-06 12:19:55
是的--它只是一个VPN,尝试在HTTP上实现VPN隧道有点傻:
[client]
^
|
| HTTP[S]
v
[VPS running proxy]
^
| VPN
|
V
[Good computer]如果VPS和好的计算机之间存在NAT,那么使用隧道VPN协议是可行的。
IIRC,无论是squid还是清漆都不支持SSL --虽然您可以添加阻止器来终止SSL,但是使用nginx作为代理就更有意义了。
一定要确保VPS只代理到指定主机的连接。
发布于 2012-06-06 12:58:34
就我个人而言,我只关心http和https工作负载的squid反向代理,因为它将保存通过office连接传输的数据。SSH流量很低,所以只要您使用共享密钥身份验证而不是密码身份验证,就可以直接使用SSH。
另一种策略(如果保护内部网络很重要)是在本地网络中使用DMZ。良好的个人电脑将在非军事区和直接服务客户。
当然,所有这些都不是最佳实践。反向代理通常用于负载平衡和从主are服务器释放CPU或带宽,而不是隐藏服务器。您必须记住,您的计划将增加每个请求的延迟,特别是在本地机器和VPS之间使用VPN。
https://serverfault.com/questions/396025
复制相似问题