找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
楼主: mzxx

求一个https反向代理方案?

[复制链接]

20

主题

451

回帖

978

积分

高级会员

积分
978
发表于 2017-8-23 19:36:35 | 显示全部楼层
刚才串台了。


推荐宝塔,友链有教程:https://blog.ni-co.moe/public/528.html
他博客本身就是反代的OVH,https站点。

不仅仅是反代还做了缓存。
回复

使用道具 举报

0

主题

1

回帖

4

积分

新手上路

积分
4
发表于 2017-8-23 19:30:00 | 显示全部楼层
宝塔支持 反代HTTPS站点 源站和宝塔面板的反代站都上SSL 就可以了,并且可以开启缓存,就是那种随机生成小碎片文件的缓存模式
TozFly 发表于 2017-8-23 19:43

刚才串台了。

谢谢。我去看看。。。。。。
送你一支大鸡腿。
回复

使用道具 举报

10

主题

113

回帖

262

积分

中级会员

积分
262
 楼主| 发表于 2017-8-23 19:36:58 | 显示全部楼层

TozFly 发表于 2017-8-23 19:43

刚才串台了。

刚看了,不行,是普通的http代理,这个好处理。
但是https代理比较麻烦
回复

使用道具 举报

20

主题

451

回帖

978

积分

高级会员

积分
978
发表于 2017-8-23 19:35:00 | 显示全部楼层

mzxx 发表于 2017-8-23 19:49

刚看了,不行,是普通的http代理,这个好处理。
但是https代理比较麻烦

但是实际上,他加了证书的诶
回复

使用道具 举报

24

主题

373

回帖

850

积分

高级会员

积分
850
发表于 2017-8-23 19:43:27 | 显示全部楼层
实在搞不定就,就走tunnel/扶墙吧。其实ngnix配下证书,然后转发就可以了吧。
回复

使用道具 举报

18

主题

593

回帖

1316

积分

金牌会员

积分
1316
发表于 2017-8-23 19:44:04 | 显示全部楼层
haproxy就可以,很简单。
https://www.digitalocean.com/community/tutorials/how-to-implement-ssl-termination-with-haproxy-on-ubuntu-14-04
回复

使用道具 举报

0

主题

18

回帖

48

积分

新手上路

积分
48
发表于 2017-8-23 19:43:00 | 显示全部楼层
原理上sniproxy应该也可以,改一下DNS
回复

使用道具 举报

173

主题

1万

回帖

2万

积分

论坛元老

积分
23545
发表于 2017-8-23 19:49:47 | 显示全部楼层
本帖最后由 小夜 于 2017-8-23 20:04 编辑

给你个代码,参考一下:

server
    {
        listen 443;
        server_name img.qianduanmei.com;

        ssl on;
        ssl_certificate /web/host/ssl/img.c.qdm.crt;
        ssl_certificate_key /web/host/ssl/img.c.qdm.key;

        ssl_session_timeout 5m;

        ssl_protocols SSLv2 SSLv3 TLSv1;
        ssl_ciphers ALL:!ADH:!EXPOR***56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP;
        ssl_prefer_server_ciphers on;

location / {
proxy_pass          http://img.qdm.proxy.com/;
proxy_redirect      off;
proxy_set_header    X-Real-IP       $remote_addr;
proxy_set_header    X-Forwarded-For $proxy_add_x_forwarded_for;
}        

        access_log /home/wwwlogs/img.qdm.log;
    }
回复

使用道具 举报

173

主题

1万

回帖

2万

积分

论坛元老

积分
23545
发表于 2017-8-23 19:43:00 | 显示全部楼层
反代,必须有ssl证书的,要不然,就得换域名。
回复

使用道具 举报

48

主题

436

回帖

1092

积分

金牌会员

积分
1092
发表于 2017-8-23 19:50:53 | 显示全部楼层
nginx stream直接proxy tcp就行了,端口代理
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-2-14 03:21 , Processed in 0.022174 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表