找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
楼主: mzxx

求一个https反向代理方案?

[复制链接]

36

主题

761

回帖

1696

积分

金牌会员

积分
1696
发表于 2017-8-23 19:36:35 | 显示全部楼层
刚才串台了。


推荐宝塔,友链有教程:https://blog.ni-co.moe/public/528.html
他博客本身就是反代的OVH,https站点。

不仅仅是反代还做了缓存。
回复

使用道具 举报

0

主题

1

回帖

4

积分

新手上路

积分
4
发表于 2017-8-23 19:30:00 | 显示全部楼层
宝塔支持 反代HTTPS站点 源站和宝塔面板的反代站都上SSL 就可以了,并且可以开启缓存,就是那种随机生成小碎片文件的缓存模式
TozFly 发表于 2017-8-23 19:43

刚才串台了。

谢谢。我去看看。。。。。。
送你一支大鸡腿。
回复

使用道具 举报

92

主题

1353

回帖

3006

积分

论坛元老

积分
3006
 楼主| 发表于 2017-8-23 19:36:58 | 显示全部楼层

TozFly 发表于 2017-8-23 19:43

刚才串台了。

刚看了,不行,是普通的http代理,这个好处理。
但是https代理比较麻烦
回复

使用道具 举报

36

主题

761

回帖

1696

积分

金牌会员

积分
1696
发表于 2017-8-23 19:35:00 | 显示全部楼层

mzxx 发表于 2017-8-23 19:49

刚看了,不行,是普通的http代理,这个好处理。
但是https代理比较麻烦

但是实际上,他加了证书的诶
回复

使用道具 举报

33

主题

949

回帖

2083

积分

金牌会员

积分
2083
发表于 2017-8-23 19:43:27 | 显示全部楼层
实在搞不定就,就走tunnel/扶墙吧。其实ngnix配下证书,然后转发就可以了吧。
回复

使用道具 举报

19

主题

613

回帖

1377

积分

金牌会员

积分
1377
发表于 2017-8-23 19:44:04 | 显示全部楼层
haproxy就可以,很简单。
https://www.digitalocean.com/community/tutorials/how-to-implement-ssl-termination-with-haproxy-on-ubuntu-14-04
回复

使用道具 举报

0

主题

23

回帖

60

积分

注册会员

积分
60
发表于 2017-8-23 19:43:00 | 显示全部楼层
原理上sniproxy应该也可以,改一下DNS
回复

使用道具 举报

202

主题

1万

回帖

2万

积分

论坛元老

积分
26404
发表于 2017-8-23 19:49:47 | 显示全部楼层
本帖最后由 小夜 于 2017-8-23 20:04 编辑

给你个代码,参考一下:

server
    {
        listen 443;
        server_name img.qianduanmei.com;

        ssl on;
        ssl_certificate /web/host/ssl/img.c.qdm.crt;
        ssl_certificate_key /web/host/ssl/img.c.qdm.key;

        ssl_session_timeout 5m;

        ssl_protocols SSLv2 SSLv3 TLSv1;
        ssl_ciphers ALL:!ADH:!EXPOR***56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP;
        ssl_prefer_server_ciphers on;

location / {
proxy_pass          http://img.qdm.proxy.com/;
proxy_redirect      off;
proxy_set_header    X-Real-IP       $remote_addr;
proxy_set_header    X-Forwarded-For $proxy_add_x_forwarded_for;
}        

        access_log /home/wwwlogs/img.qdm.log;
    }
回复

使用道具 举报

202

主题

1万

回帖

2万

积分

论坛元老

积分
26404
发表于 2017-8-23 19:43:00 | 显示全部楼层
反代,必须有ssl证书的,要不然,就得换域名。
回复

使用道具 举报

88

主题

753

回帖

1904

积分

金牌会员

积分
1904
发表于 2017-8-23 19:50:53 | 显示全部楼层
nginx stream直接proxy tcp就行了,端口代理
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-4-21 14:44 , Processed in 0.018993 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表