云上的天涯

导航

2018年9月26日 #

双网卡Iptables端口转发

摘要: 当前场景如下 跳板机A是双网卡,有一个内网IP和一个公网IP 内网IP: 10.0.10.30 外网IP: 58.68.255.123 内网机器:10.0.30.88,可以和10.0.10.30通讯 另外有一台内网机器需要通过公网去连接ssh,由于这台内网设备没有公网IP所以需要跳板机通过Iptab 阅读全文

posted @ 2018-09-26 17:39 云上的天涯 阅读(4464) 评论(1) 推荐(0) 编辑

Tomcat的SSL证书配置以及Tomcat+Nginx实现SSL配置

摘要: 系统调用https接口时报错:javax.net.ssl.SSLException: Received fatal alert: protocol_version 原因是由于https接口所在服务器上的https证书设置的TLS版本不兼容所致,所以说支持的TLS的版本越多兼容性越好。 查看以及检测某 阅读全文

posted @ 2018-09-26 14:46 云上的天涯 阅读(472) 评论(0) 推荐(0) 编辑

Haproxy ssl 配置方式

摘要: 通过haproxy redirect请求重定向的方法实现HTTP跳转HTTPS 配置实现http跳转到https,采用redirect重定向的做法,只需在frontend端添加: redirect scheme https if !{ ssl_fc } 表示所有http站点都会跳转到https,如果 阅读全文

posted @ 2018-09-26 14:46 云上的天涯 阅读(1337) 评论(0) 推荐(0) 编辑

Nginx反向代理时tomcat日志获取真实IP

摘要: 对于nginx+tomcat这种架构,如果后端tomcat配置保持默认,那么tomcat的访问日志里,记录的就是前端nginx的IP地址,而不是真实的访问IP。因此,需要对nginx、tomcat做如下配置: 1、nginx配置增加如下 首先安装realip模块 ./configure --with 阅读全文

posted @ 2018-09-26 14:44 云上的天涯 阅读(647) 评论(0) 推荐(0) 编辑