安装完成后,可以在CMD窗口输入命令查看当前的Java版本号6. 通过命令在CMD页面进入到 payara的bin目录(具体路径需替换成自己的)7. 然后输入启动命令8. 2、 接着,我们在域名端口页面,创建一个可用的公网域名(自定义前缀),并勾选HTTPS 协议端口。 我们继续打开映射页面,并按下面的步骤添加映射a) Agent:选择第一步运行的 Agentb) 映射协议:选择 HTTP 协议c) 域名:选择刚创建好的域名d) 带宽:根据需要选择带宽大小e) 内网IP:我们是本地部署 ,直接使用 127.0.0.1 即可f) 内网端口:输入本地服务的端口 4848 即可4、 按照上述步骤创建完成之后,我们就可以得到一条可公网访问的映射域名三、 公网访问您的 Payara Server
有时候我们需要将本地或者公司内部服务暴露出公网入口,一种是申请域名。还有一种方法是通过代理生成公网入口,比如:ngrok,钉钉。 /ding.cfg -subdomain=wyh.daliy 7001 & 其中 wyh.daliy 7001 是你暴露出的地址和端口,这样你的服务就会暴露在公网上了。
HPC集群公网开放安全加固和资源显示: 1 登录强制修改密码 [root@node24 ~]# cat /etc/passwd | tail -31 | awk -F":" '{print PROMPT_COMMAND" > export HOSTCONTROL=ignoredups > > EOF [root@node24 ~]# source /etc/profile.d/Sugon_history.sh 6 users - rss 16777216 #限制users组每用户使用最大内存为16G > @users - maxlogins 6 #限制users组单用户最多6并发登录 > @users - nproc 16 #显示users组单用户最多16并发进程 > > EOF [root
本地IP与公网IP:区别与应用在计算机网络中,IP地址是设备在网络中的唯一标识。IP地址主要分为两类:本地IP(也称为内网IP或私有IP)和公网IP(也称为公共网络IP地址)。 区别与应用使用范围:本地IP地址仅在局域网内有效,无法直接访问互联网;而公网IP地址可以在全球范围内进行通信,实现跨地域连接和数据传输。 唯一性:本地IP地址在私有地址范围内可以重复使用,不具有全球唯一性;而公网IP地址在全球范围内是唯一的,每个公网IP地址只代表一个设备。 安全性:由于公网IP地址可以直接访问,因此需要考虑网络安全性,采取适当的防火墙和安全措施;而本地IP地址通常在受保护的局域网内,相对较安全。在实际应用中,本地IP和公网IP都有各自的用途。 例如,在搭建网站时,需要将服务器的公网IP地址配置到域名解析中,以便用户可以通过互联网访问网站。而在局域网内,可以使用本地IP地址为设备分配地址,以实现内部网络通信。
本文简介 今天介绍一个超哇的工具:Localtunnel Localtunnel 是一个基于 Node.js 的内网穿透工具,它允许开发者将本地开发环境暴露给互联网,然后你的亲戚朋友就可以访问它了。 Localtunnel 的应用场景: 开发调试:你可以在本地环境运行 Web 服务,然后通过 Localtunnel 将其暴露到公网,其他人就可以远程查阅或调试。 然后执行 Localtunnel 提供的命令把你本机的这个端口暴露到公网。 把你的IP地址复制到“Tunnel Password”输入框,然后点击“Click to Submit”按钮,等个几秒钟就能在公网访问你的网站了。
重要的是,Jupyter Notebook可以在Web浏览器中使用,所以我们可以在服务器端开启服务,在外通过网页远程访问运行代码进行数据分析,拥有一个可以随时随地使用的科学计算环境,而无需在本地安装配置 linux系统:支持一键自动安装脚本,详细请参考官网文档——入门指南 4.2 创建隧道映射本地端口 cpolar安装成功后,在浏览器上访问本地9200端口【http://localhost:9200】, 点击左侧仪表盘的隧道管理——创建隧道,创建一个8888端口 http隧道,因为jupyter notebook默认是8888端口 隧道名称:可自定义命名,注意不要与已有的隧道名称重复 协议:选择http 本地地址 :8888 域名类型:免费选择随机域名 地区:选择China vip 点击创建 隧道创建成功后,点击左侧的状态——在线隧道列表,查看所生成的公网地址,然后复制地址 打开浏览器器,我们使用上面公网地址进行连接 固定公网地址 由于以上使用cpolar所创建的隧道使用的是随机公网地址,24小时内会随机变化,不利于长期远程访问。
所有的这一切问题,只要您有一个固定的公网ip就可以解决了,将后端服务暴露在公网ip上,在互联网的任何位置都可以被访问到。 但是我们都知道固定的公网ip价格是很贵的,根据带宽的不同,每年的费用从万元到几十万元不等。如果只是为了演示、测试、及研发环境等网络共享的问题,完全没有必要申请固定的公网ip。 使用这些生成的域名地址,只要本地服务保持正常运行,您就可以通过Internet从任何地方访问本地开发的应用程序。 二、如何使用ngrok? 使用ngrok非常简单。 上图显示了可在其中访问应用程序的随机生成的子域URL,可以在公网上进行访问。此外,您还可以通过浏览器访问4040本地端口服务的仪表盘,在这里您可以查看通过生成的子域发出的所有请求。 恭喜!! 您已成功启动了ngrok应用程序,提供公网服务访问。
在项目的实际应用中,有很多用户也会遇到网络环境灵活变换的需求,比如将内网的本地服务穿透为公网环境。今天和大家分享一下如何使用frp内网穿透反向代理,让EasyCVR的本地服务变为公网环境。 拷贝服务端文件到公网服务器,如图: b. 拷贝客户端文件到本地电脑,如图: b. 编辑frpc.ini配置文件,如图: c. 打开cmd启动程序,如图: 预览如下: 按上述步骤操作之后,即可将EasyCVR的本地服务成功转变为公网环境。
**公网访问Linux CentOS本地Web站点搭建指南**在使用Linux CentOS服务器部署Web站点后,如何实现公网用户正常访问,是许多新手运维人员常遇到的问题。 要实现公网访问,不仅需要搭建好本地Web服务,还需确保网络配置、端口策略与域名解析等各项细节设置正确无误。以下是完整的部署流程与配置要点,适用于CentOS 7及以上版本。 一般而言,云服务商提供的CentOS实例默认就带有公网地址,若是本地物理机则需要在路由器或防火墙中进行端口映射,将外部访问的80端口(或其他Web服务端口)映射到本地服务器的相应端口上。 此时本地站点虽然能访问,但公网仍不可用。原因可能在于防火墙未开放80端口。 至此,一个支持公网访问的Linux CentOS Web站点就已完整搭建。该流程涉及服务部署、防火墙开放、端口映射、安全组策略、DNS解析等多个系统组件,任一环节配置错误都可能导致无法访问。
效果测试 优点 不花一分钱,只需要一个域名 网络自动切换,如果本地支持IPv6则通过ipv6访问。如果是ipv4网络,则通过ipv4访问。
客户反馈后,技术服务专家协助客户,梳理了客户验证码业务到调用链,排查了敏感信息在业务架构中的流转情况,定位到架构中数据库的安全组开放公网可访问,数据库数据泄漏。 云顾问解决方案 通过云顾问巡检到所有的开放公网可访问的安全组风险点,在与客户进行反馈后,客户收紧了其安全组配置。整体架构优化完成后,未再出现用户投诉收到骚扰短信的情况。 案例2 背景描述 某客户会对不同应用使用公网链路测试,有时候系统登录不上或卡顿,影响测试进度,经排查发现是安全组入站规则全部放行导致木马入侵。
NAS 存在的目的就是服务于公网的私人数据存储,在做了很多铺垫工作的基础上,本文记录使用 OMV nas 系统搭建公网SFTP并使用的基础流程。 SSH协议(TCP端口22)建立的安全连接来传输文件 安全性 传输正常数据 SFTP使用加密传输认证信息和传输的数据 效率 传输效率较高 使用了加密解密技术,效率相对较低 准备工作 以公网私人网盘为模板 ,搭建自己的 sftp 数据服务器 拥有带公网IP的云服务器(或家中宽带有公网IP) 私人装有 omv 系统的 nas 服务器 frp 建立端口映射通路 搭建 sftp 服务端 omv swish 此时右下角会出现 swish 图标 在我的电脑中会出现 swish 磁盘 进入 swish 左上角点击 添加 sftp 连接 将同样的信息填入到配置界面中即可将 sftp 连接当成本地磁盘使用 事实上并没有盘符,很多应用无法正常使用,只是看起来好像本地磁盘一样 Xftp 下载并安装 Xshell 配套的 Xftp 工具:https://www.netsarang.com/zh/xftp
sudo systemctl start cpolar 当然,我们也可以不使用systemctl级别命令,而是输入“cpolar version” cpolar version 查询本地cpolar的版本号 将这个token码复制粘贴到ubuntu的命令行界面,cpolar客户端就会将这个token码写入本地cpolar.yml文件中(token码激活只需要进行一次即可),以此作为用户数据隧道的识别信息。 配置Dolphin Scheduler公网地址 点击左侧仪表盘的隧道管理——创建隧道,创建一个Dolphin Scheduler的公网地址隧道! 隧道名称:可自定义命名,注意不要与已有的隧道名称重复 协议:选择http 本地地址:12345 域名类型:免费选择随机域名 地区:选择China Top 点击创建 隧道创建成功后,点击左侧的状态——在线隧道列表 ,使用了cpolar的公网地址,无需自己购买云服务器,即可发布到公网进行远程访问。
现在我们就来看看,如何[cpolar](cpolar官网-安全的内网穿透工具 | 无需公网ip | 远程访问 | 搭建网站)与Jupyter Notebook配合,实现在公共互联网使用数据分析工作的无缝配合 3.Cpolar端口设置 Cpolar在本地设备上安装完成后,就可以在客户端建立免费的数据隧道,连接jupyter notebook端口(具体过程参见3.2 cpolar本地设置)。 3.2.Cpolar本地设置 在完成cpolar云端的空白数据隧道设置后,就可以回到本机的cpolar客户端,将空白数据隧道与本地jupyter notebook端口连接起来(如果没有cpolar的vip 这些设置包括 隧道名称:可以看做cpolar本地的隧道信息注释,只要方便分辨即可; 协议:即以何种方式连接本地端口,这里我们选择http协议; 本地地址:本地地址即为本地网站的输出端口号,在这里输入888 而这条隧道的公共互联网地址,则可以在状态项下的在线隧道列表中找到 4.公网访问测试 最后,我们将cpolar客户端显示的地址粘贴到位于本地局域网以外设备的浏览器中,就能打开本地的jupyter notebook
根据6Plat的使用方法,大概就是分3步, 申请账号 下载软件 连接 申请账号 用你的邮箱,新建邮件: 收件人:6plat@biigroup.cn 主题:6Plat-46个人账号申请 内容:账号 密码 复制以下内容另存为6plat.ovpn,配置内容不知道可以不改。 eVJTQTEgMB4GCSqGSIb3DQEJARYRNnBsYXRAYmlpZ3JvdXAuY26CCQCVb65anEuG LDAMBgNVHRMEBTADAQH/MA0GCSqGSIb3DQEBCwUAA4IBAQBzYlX/RgvViVvcxwGQ SN9wP32U9aALFI4GCQz6ODrlYVx4m00zJeuR69bjLO3NZgMv6LtcovbuME +FYq/4 uXJJIfMlo2S/kKp5dBaGk9ERx0xs2OLAKyzc4wgx5zah5Nke1NhdYdCB6Lj6tM+s vthNz2SWpcctvlOvV+5IdVrefiaLl7RBgf2j81DYmPCILZwHo8rQ0zKppgqAFcFk tDO0FnHQcwe6xfTE1cIoOU39t+hTnvxQDBW4p9xkxX0hAFnNV41OadgEwxqyo6J0 BZ4dtEw8E9FFF8ewWl897xSv6AMPZTizFl3OReE376Kgv
在部署好前端和后端服务之后,需要开放端口,公网才能访问到,下面详述开放端口访问的方法:1.确认进程已监听公网地址sudo lsof -i :8000 # 看有没有 LISTEN# 或sudo 2.开放Ubuntu 本机防火墙# 若没安装sudo apt update && sudo apt install ufw -y# 放行 8000sudo ufw allow 8000/tcpsudo 如果是云厂商安全组 / VPC 防火墙需要登录后台开放端口验证输入:curl -I http://<公网IP>:8000
而往往很多企业和家庭内部的网络环境甚至根本没有公网IP地址可以使用,这时就需要借助像nat123这样的网络端口映射工具从本地开放出去提供外网的连接访问。 如通过nat123客户端添加个动态域名解析记录,使用自己域名或默认提供的自定义二级域名,确认保存即可实时将域名与本地最新公网Ip绑定,后续使用自定义固定域名来连接访问即可。 二、使用端口映射或内网穿透工具配置本地IP端口让外网访问在内网没有公网IP,或公网IP获取困难的情况下,内网穿透工具成为实现外网访问内网服务器的有效手段。 在映射设置中,填写应用名称(便于识别,如“内网Web服务器”);映射类型根据服务器服务类型选择,如需要公网80/443访问的标准Web服务选80HTTP或443HTTPS(本地协议配置使用的也需要对应是 对于通过端口映射实现的访问,谨慎设置映射端口,只开放必要服务端口。定时排查本地服务器资源运行情况,定时查看自己应用运行情况,特别是开放公众发言的注意内容的合规检查。
这里提供使用安全组限制高危端口对公网开放的办法。 以关闭 window RDP 服务的 3389 端口为例。 步骤1:配置安全组,默认拒绝所有公网IP访问(期间若无法登陆,可通过云控制台登录进行管理): image.png 步骤2:配置安全组,只允许内部指定IP访问服务器。
此时,我们就在本地电脑上搭建起能够提供局域网内设备共享文件资料的服务器,访客可以通过各自的用户名和密码查阅共享的文件资料。 3.4 Cpolar本地设置 完成cpolar云端的设置后,能够穿透局域网的数据隧道就完成了一半。 本地地址 – 本地地址即为seafile server网站的输出端口号,因此这里填入seafile server默认的8000号端口; 4. ,让我们能在公共互联网上访问到本地seafile server。 4.公网访问测试 最后一步,我们点击cpolar客户端左侧状态——在线隧道列表,进入在线隧道列表页面,从这里获取能够连接本地seafile server的公共互联网访问地址。
结合模型量化技术,用户可以在消费级的显卡上进行本地部署(INT4 量化级别下最低只需 6GB 显存)。 ChatGLM-6B 使用了和 ChatGPT 相似的技术,针对中文问答和对话进行了优化。 模型 直接通过 git clone 将 ChatGLM-6B 仓库克隆到本地。 使用 web ui 我直接从官方仓库下载了web demo的代码,然后在本地运行。 需要对 web_demo.py 进行一些修改,同样使用 int4 量化级别。 可以通过修改 web_demo.py 中的最后一行 lanuch 方法的 share 改为 True,将模型通过 gradio 部署到公网上,不过国内的网络环境访问 gradio 的速度可能会很慢。 另外这个 web ui 的功能还是相对有些捡漏,并且缺乏必要的安全措施,不建议直接部署到公网上。