V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  badbay  ›  全部回复第 1 页 / 共 2 页
回复总数  37
1  2  
11 天前
回复了 suni 创建的主题 程序员 blog 点赞被直接刷爆,学到了
哇塞,楼主的博客真好看
@CNN
cDk1NzgwNTA1NQ==
reddit
27 天前
回复了 salmon433 创建的主题 职场话题 你们有什么副业吗
基金的收益率是多少啊
@yinmin #41 感谢大佬指点
@yinmin #37 ( 1 )我最开始是了一下应用程序直连,证书配置这一块没调好,是不是 stunnelserver 和 mysql 服务应该使用同一个证书啊?
( 2 ) nginx 的 tcp 代理只能做到端口的区分,如果都使用同一个端口的话,无法分流出不同应用数据包。
@ysc3839 #39 stunnel 也支持身份验证,从访问控制和传输上来说和 vpn 差不多吧。公司在 dmz 和内网服务器之间有防火墙,使用 vpn 的话所有的端口都能绕过这个防火墙了,安全性更差?
@yinmin #20 最后利用 stunnel 解决了,在 dmz 部署 stunnel client ,在内网部署 stunnel server 。为每个应用客户端配置一个 stunnel client ,每个 client 配置不同的 sni name 。server 端根据 sni name 转发到不同的应用服务上就 ok 。另外,sni 到 ip 的映射我是手动添加在 hosts 文件中的
@zjyl1994 我感觉也是,有点离谱
@julyclyde 我刚入职,不是我设计的
@yinmin 谢谢佬 我去试试
@xuanbg 是 DMZ 中的服务器访问内网
@caola 不让用内网穿透
@zzh0410 大佬感觉这个可行 我去试试
@opengps 不是外网访问,是 DMZ 上的服务需要访问
@jiangzm dmz 到内网有防火墙,开端口的话需要申请
@jifengg dmz 和内网之间有防火墙,开端口需要向总部打申请
@carson8899 1310 楼还发吗
uid:7405***0248
钱包地址:8vk76YsHohCjWgh5BghzRaGghALx2FXBe47Q4FLpiYYa
谢谢
1  2  
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   5732 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 27ms · UTC 02:36 · PVG 10:36 · LAX 18:36 · JFK 21:36
♥ Do have faith in what you're doing.