设为首页收藏本站language→→ 语言切换

鸿鹄论坛

 找回密码
 论坛注册

QQ登录

先注册再绑定QQ

查看: 1082|回复: 0
收起左侧

给Frp穿透的内网Web上https

[复制链接]
发表于 2021-3-15 23:54:06 | 显示全部楼层 |阅读模式
2020年了,谁还没有个https呢,不上SSL证书就out了


                               
登录/注册后可看大图

Nginx

第一方法是在服务器端使用Nginx。Nginx监听80和443端口,把来自域名的请求,通过Nginx的反向代理转发给frps监听的端口(比如7000),再由frps在转发给frpc处理http响应。在Nginx里配置上https证书,由Nginx实现ssl的加密解密。Nginx配置https证书和反向代理都是常规操作,不再做多余的演示。觉得麻烦用宝塔。

frp的https配置

frp自身也可以配置上证书提供https服务,服务器frps就安心的做转发就好了。

服务器端frps配置

在服务器端想用Nginx反向代理frps,一直没有测试成功。这里就让frps独占80和443端口。修改frps.ini,

[common]bind_port = 7000token=12310086Nvhost_http_port = 80vhost_https_port = 443

frps执行修改过的配置文件,注意防火墙或者宝塔放行对应的端口。

./frps -c frps.ini


                               
登录/注册后可看大图

内网http响应

此时我的一个192.168.0.156的内网 8000端口存在http的响应页面。


                               
登录/注册后可看大图


                               
登录/注册后可看大图

内网frpc配置

frpc.ini配置根据自己情况修改,证书配置"plugin_crt_path"、"plugin_key_path"使用的是对应域名的nginx的证书。"plugin_local_addr"就是内网对应的http响应端口

[common]server_addr = 服务器IPbind_port = 7000token=12310086N[test_htts2http]type = httpscustom_domains = 域名plugin = https2httpplugin_local_addr = 127.0.0.1:8000# HTTPS 证书相关的配置plugin_crt_path = ./ssl/server.crtplugin_key_path = ./ssl/server.keyplugin_host_header_rewrite = 127.0.0.1plugin_header_X-From-Where = frp./frpc -c frpc.ini


                               
登录/注册后可看大图

frps端也多了一条连接信息


                               
登录/注册后可看大图

访问

配置上的域名解析到服务器的ip上,访问域名效果


                               
登录/注册后可看大图


                               
登录/注册后可看大图


您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-1-24 00:45 , Processed in 0.048744 second(s), 10 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表