如何解决服务器80端口被运营商封掉问题
如何解决无公网ip如何假设web服务器
一.拓扑图
二.原理
假设:国内web服务器service2的web端口是990国外服务器service1开启了80端口.
通过架设虚拟局域网将国内web服务器990端口映射转发到国外服务器80端口上达到访问国内web服务器上的网站且不需要输入端口访问.
利用openvpn将service1和service2组建成一个虚拟局域网.虚拟局域网ip需要固定.所以openvpn必须分配给service1虚拟ip是固定的.将service2上的web服务器监听分配给它的虚拟ip.同时service1必须开启80端口,并且开启路由转发功能.当客户端访service1的80端口时.service1就通过路由转发功能将请求包通过虚拟虚拟局域网80端口发送给service2的web端口990上.service2获取到请求后将web数据在通过内网ip的990端口路由转发给service1的80端口上.然后提交给客户端.这样用户访问的就是
国内服务器上的网站.解决了服务器无公网ip和运营商未开启80端口如何将网站强制通过80端口发布出去.也同时解决了无固定公网ip的问题
且.使用的是骨干节点网络service2和service1建议.的请求速度取决于两者间的网络环境service2和Service1
必须是光纤。
三.操作步骤service1和service2以linux系统为主。因为稳定且设置生效不用重启服务器
1。
# php/及数据库服务安装服务apache和–y /yum install httpd mysql-server mysql php php-mysql#service httpd restart /启动apache服务/
#service mysqld restart /mysql服务/
#chkconfig httpd on /设置apache开机启动/
#chkconfig mysqld on /设置mysql开启启动/
#vim/etc/h ttpd/conf/h ttpd.conf /配置apache/
将监听端口修改成990并保存退出
#service httpd restart /启动apache服务/
测试
在浏览器中输入网址加端口号看是否架设成功出现下面内容就说明架设成功。
op e n vp nhttp://apt.sw.be/redhat/el6/en/i386/rpmforge/RPMS/rpmforge-release-0.5.2-2.el6.rf.i686.rpminstall openvpn y#yum–/安装服务/
#cp-R/usr/share/doc/openvpn-2.2.2/easy-rsa/etc/openvpn
#cd/etc/openvpn/easy-rsa/2.0
*
#chmod+x
/到/etc/openvpn并添加可执行权限 easy-rsa/先将脚本copy
#cd/etc/openvpn/easy-rsa/2.0
#ln-s openssl-1.0.0.cnf openssl.cnf
/然后使用/easy-rsa的脚本产生证书
#vim vars
编辑所需的参数再调用之也可以默认参数
#source vars
下面这个命令在第一次安装时可以运行以后在添加客户端时千万别运行这个命令会清除所有已经生成的证书密钥。 #./clean-all
//清理所有
#./b uild-ca
/
证书/生成服务器端ca
Generating a 1024 bit RSA private key
............++++++
..................++++++writing newprivate key to'ca.key'
-----
You are about to be asked to enter information that will be incorporatedinto your certificate request.
Whatyou are about to enter is what is called a Distinguished Name or a DN.
There are quite a few fields butyou can leave some blank
For some fields there will be a default value,
Ifyou enter'. ', the field will be left blank.
-----
Country Name(2 letter code)[CN]:
State or Province Name(full name)[SH]:
Locality Name(eg,city)[PD]:
Organization Name(eg,company)[zyfmaster]:
Organizational Unit Name(eg,section)[]:zyfmaster
Common Name(eg,your name oryour server's hostname)[zyfmaster CA]:server
Name[]:
Email Address[905407204@qq.com]:
#./build-key-server server
/生成服务器端密钥key,后面这个s e rver就是服务器名可以自定义。/Generating a 1024 bit RSA private key
.......................................++++++
.......++++++writing new private key to'server.key'
-----
You are about to be asked to enter information that willbe incorporatedin to your certifica te request.
Whatyou are about to enter is what is called a Distinguished Name or a DN.There are quite a few fields butyou can leave some blank
Forsome fields there will be a default value,
Ifyou enter'. ', the field will be left blank.
Country Name(2 letter code)[CN]:
State or Province Name(full name)[SH]:
Locality Name(eg,city)[PD]:
Organiza tion Name(eg,company)[zyfmaster]:
Organizational Unit Name(eg,section)[]:zyfmaster
Common Name(eg,your name or your server's hostname)[server]:serverName[]:
Email Address[905407204@qq.com]:
Please enter the following'extra'attributesto be sent with your certificate request
A challenge password[]:abcd1234
An optional company name[]:zyfmaster
Using configuration from/etc/openvpn/2.0/openssl.cnf
Check that the request matches the signature
Signa ture ok
The Subject's Distinguished Name is as followsco un tryNa m e :PRIN TA BL E:'CN' #可以默认也可以根据实际情况填写sta te OrPro vinceName :PRINTABLE:'SH' #可以默认也可以根据实际情况填写localityName :PRINTA BLE:'PD' #可以默认也可以根据实际情况填写organiza tionName :PRINTABLE:'zyfmaster'#可以默认也可以根据实际情况填写organiza tionalUnitName:PRINTABLE:'zyfmaster'#可以默认也可以根据实际情况填写commonName :PRINTABLE:'server' #可以默认也可以根据实际情况填写emailAddress :IA5STRING:'905407204@qq.com' #可以默认也可以根据实际情况填写
Certificate is to be certified until Dec 204:14:342022 GMT(3650 days)
Sign the certificate?[y/n]:y
#这里注意一定要选择y否则证书生成的是空证书
1 out of 1 certificate requests certified,commit?[y/n]y #这里注意一定要选择y否则证书生成的是空证书
Write out database with 1 new entries
Data Base Updated
/服务器端证书生成成功/
#./build-key client1
/生成客户端key后面这个client1就是客户端名可以自定义/
Generating a 1024 bit RSA private key
............++++++
........................................................++++++writing newprivate key to'client1.key'
You are about to be asked to enter information that will be incorporatedinto your certificate request.
Whatyou are about to enter is what is called a Distinguished Name or a DN.
There are quite a few fields butyou can leave some blank
For some fields there will be a default value,
Ifyou enter'. ', the field will be left blank.
-----
Country Name(2 letter code)[CN]:
State or Province Name(full name)[SH]:
Locality Name(eg,city)[PD]:
Organiza tion Name(eg,company)[zyfmaster]:
Organizational Unit Name(eg,section)[]:zyfmaster
Common Name(eg,your name oryour server's hostname)[client1]:client1#重要:每个不同的client生成的证书,名字必须不同.
Name[]:
Email Address[905407204@qq.com]:
Please enter the following'extra'attributesto be sent with your certificate request
A challenge password[]:abcd1234
An optional company name[]:zyfmaster
Using configuration from/etc/openvpn/2.0/openssl.cnf
Check that the request matches the signature
Signa ture ok
The Subject's Distinguished Name is as followscoun tryNam e :PRINTA BLE:'CN'sta te OrPro vinceName :PRINTABLE:'SH' #可以默认也可以根据实际情况填写localityName :PRINTA BLE:'PD' #可以默认也可以根据实际情况填写organiza tionName :PRINTABLE:'zyfmaster' #可以默认也可以根据实际情况填写organiza tionalUnitName:PRINTABLE:'zyfmaster' #可以默认也可以根据实际情况填写commonName :PRINTABLE:'clien t1' #可以默认也可以根据实际情况填写emailA ddress :IA5STRING:'905407204@qq.com' #可以默认也可以根据实际情况填写
Certificate is to be certified until Dec 204:15:502022 GMT(3650 days)
Sign the certificate?[y/n]:y
/这里注意一定要选择y否则证书生成的是空证书/
1 out of 1 certificate requests certified,commit?[y/n]y
/这里注意一定要选择y否则证书生成的是空证书/
Write out database with 1 new entries
Data Base Updated
/客户端证书生成成功/
#./build-key client2
#./build-key client3
/以此类推建立其他客户端key/
#./b uild-dh
/生成Diffie Hellman参数 这里等待一段时间。等待时长和你服务器性能决定/
#tar zcvfyskeys.tar.gz keys/*
/将keys下的所有文件打包下载到本地(可以通过winscp,http,ftp等等……)/
#cp-r/usr/share/doc/open vpn-2.2.2/sample-config-files/server.conf/etc/open vpn/
#vim/etc/open vpn/server.conf
/
配置文件service.conf创建服务端配置文件并修改/
;local a.b.c.d
改成local 192. 168.2.3port 1194 根据自己实际情况修改proto udp 根据自己实际情况修改dev tun 根据自己实际情况修改ca ca.crtcert server.crtkey server.key #This file should be kept secret
改成ca/etc/open vpn/easy-rsa/2.0/keys/ca.crt 根据自己存放证书位置修改cert/etc/openvpn/easy-rsa/2.0/keys/server.crt 根据自己存放证书位置修改
无忧云怎么样?无忧云,无忧云是一家成立于2017年的老牌商家旗下的服务器销售品牌,现由深圳市云上无忧网络科技有限公司运营,是正规持证IDC/ISP/IRCS商家,主要销售国内、中国香港、国外服务器产品,线路有腾讯云国外线路、自营香港CN2线路等,都是中国大陆直连线路,非常适合免备案建站业务需求和各种负载较高的项目,同时国内服务器也有多个BGP以及高防节点。一、无忧云官网点击此处进入无忧云官方网站二...
青云互联怎么样?青云互联是一家成立于2020年6月份的主机服务商,致力于为用户提供高性价比稳定快速的主机托管服务,目前提供有美国免费主机、香港主机、香港服务器、美国云服务器,让您的网站高速、稳定运行。目前,美国洛杉矶cn2弹性云限时七折,美国cera机房三网CN2gia回程 13.3元/月起,可选Windows/可自定义配置。点击进入:青云互联官网青云互联优惠码:七折优惠码:dVRKp2tP (续...
柚子互联官网商家介绍柚子互联(www.19vps.cn)本次给大家带来了盛夏促销活动,本次推出的活动是湖北十堰高防产品,这次老板也人狠话不多丢了一个6.5折优惠券而且还是续费同价,稳撸。喜欢的朋友可以看看下面的活动详情介绍,自从站长这么久以来柚子互联从19年开始算是老商家了。六五折优惠码:6kfUGl07活动截止时间:2021年9月30日客服QQ:207781983本次仅推荐部分套餐,更多套餐可进...