域名綁定IP及采用https方式訪問教程

現(xiàn)有一已經(jīng)備案的域名,和在家庭電腦上的flask服務(wù)的網(wǎng)頁锻全,希望做到通過域名及https的方式訪問該網(wǎng)頁狂塘。
準(zhǔn)備通過nginx在云服務(wù)器上進行轉(zhuǎn)發(fā),用frp做內(nèi)網(wǎng)穿透虱痕,訪問本地網(wǎng)頁睹耐。
流程如下:

1.買一個云服務(wù)器,例如阿里云部翘。

這個云服務(wù)器需要有公網(wǎng)IP(即固定不變的IP硝训,才能和域名綁定)。

2.將域名解析到該公網(wǎng)IP新思。

image.png

image.png

3.進入云服務(wù)器窖梁,這里采用centos7系統(tǒng)。安裝tengine(即nginx的一個分支夹囚,具有nginx的功能)纵刘。

mkdir /usr/local/tengine:創(chuàng)建tengine文件夾
cd方法進入該文件夾
wget http://tengine.taobao.org/download/tengine-2.2.2.tar.gz:下載tengine
tar zxvf tengine-2.2.2.tar.gz:解壓tengine-2.2.2.tar.gz到tengine文件夾下
cd tengine-2.2.2
yum install gcc openssl-devel zlib-devel -y:安裝依賴文件
./configure --with-http_stub_status_module --with-http_ssl_module:編譯
make && make install:安裝(安裝時會自動創(chuàng)建/usr/local/nginx文件夾)
cd nginx/sbin:進入sbin文件夾
./nginx:啟動nginx
./nginx -t :測試nginx是否啟
lsof -i:80 :查看80端口是否開啟(yum install lsof安裝lsof),下圖表示正常監(jiān)聽

image.png

/usr/local/nginx/conf/nginx.conf或者 進入conf文件夾后sudo vi nginx.conf 打開配置文件
瀏覽器打開www.wingsfish.com出現(xiàn)tengine歡迎界面表示安裝成功
在/usr/local/nginx目錄中創(chuàng)建ssl文件夾荸哟。
注意:vultr(一種VPS代理假哎,如果不用可忽視)有防火墻問題瞬捕,需要將80端口添加讓防火墻通過,否則不能訪問舵抹。
防火墻部分可以參考:http://www.reibang.com/p/6ac0a9afa080
image.png

4.獲取ssl證書肪虎,方便用https訪問

獲取ssl證書有很多渠道,下面介紹兩種:

1)Let’s Encrypt

curl https://get.acme.sh | sh:下載安裝acme.sh
安裝后進入/root/.acme.sh目錄
./acme.sh --issue -d www.wingsfish.com --webroot /usr/local/nginx/html:生成證書(正常會有證書生成驗證成功提示惧蛹,證書生成在/root/.acme.sh/www.wingsfish.com目錄)
進入/root/.acme.sh目錄
./acme.sh --installcert -d www.wingsfish.com
--key-file /usr/local/nginx/ssl/www.wingsfish.com.key
--fullchain-file /usr/local/nginx/ssl/fullchain.cer
--reloadcmd "/usr/local/nginx/sbin/nginx -s reload"
進入/usr/local/nginx/conf/目錄扇救,編輯nginx.conf文件:

image.png

將https sever下邊的配置注釋解開(刪除前面的#號), ssl_certificate 這里配置fullchain.cer , ssl_certificate_key這里配置www.wingsfish.com.key香嗓,這倆文件都經(jīng)過上邊的命令被放在/usr/local/nginx/ssl目錄中迅腔,保存文件退出后,執(zhí)行命令
( /usr/local/nginx/sbin/nginx -t)靠娱,
image.png

沧烈,有這個顯示說明配置成功,再執(zhí)行命令(/usr/local/nginx/sbin/nginx -s reload)重新加載nginx配置文件后像云,在瀏覽器中輸入https://www.wingsfish.com掺出,如果出現(xiàn)歡迎界面表示配置成功,
image.png

加上此配置可配置強制使用https
注:如果不用https苫费,則做如下修改進行轉(zhuǎn)發(fā):
image.png

增加這一行即可。
增加完重新加載:/usr/local/nginx/sbin/nginx -s reload

2)阿里云賽門鐵克的ssl證書

image.png

image.png

image.png

image.png

image.png

在/nginx/conf/目錄下創(chuàng)建cert文件夾
從windows向linux傳輸文件:
下載putty里面的PSCP.EXE文件双抽,解壓
cmd方式進入PSCP.EXE所在文件夾百框,執(zhí)行以下指令:


image.png

進入nginx/conf打開nginx.conf文件,編輯如下:
image.png

5.frp內(nèi)網(wǎng)穿透

云服務(wù)器上操作如下:
wget https://github.com/fatedier/frp/releases/download/v0.21.0/frp_0.21.0_linux_amd64.tar.gz:下載frp服務(wù)器端
tar zxvf frp_0.21.0_linux_amd64.tar.gz:解壓
sudo vi frps.ini:服務(wù)器編輯frps.ini這個文件牍汹,修改如下:

image.png

bind_port是frp通信端口铐维,vhost_http_port是frp所代理的端口,配置好保存文件退出慎菲,執(zhí)行命令(./frps -c ./frps.ini)可看到啟動日志嫁蛇。

家庭電腦去下載:https://github.com/fatedier/frp/releases/download/v0.21.0/frp_0.21.0_windows_amd64.zip,根據(jù)系統(tǒng)位數(shù)不同下載相應(yīng)的露该。
本地電腦編輯frpc.ini文件:

image.png

目前的配置睬棚,server_addr是服務(wù)器地址,server_port是frp通信端口(要和服務(wù)端一致)解幼,local_port是本地服務(wù)端口(要和服務(wù)端一致)抑党,custom_domains是需要代理的服務(wù)器地址,保存文件退出撵摆,在cmd進入frp目錄底靠,執(zhí)行frpc.exe,可看到啟動日志:
image.png

啟動正常的話可在服務(wù)端看到通信信息特铝,打開瀏覽器www.wingsfinsh.com:8080能看到界面

6.nginx轉(zhuǎn)發(fā)配置

服務(wù)器中打開nginx配置文件nginx.conf暑中,

image.png

添加proxy_pass 地址指向frp代理地址,注釋下邊兩行壹瘟,保存退出后,執(zhí)行
/usr/local/nginx/sbin/nginx -t 測試無誤后再執(zhí)行
/usr/local/nginx/sbin/nginx -s reload鳄逾,瀏覽器打開https://www.wingsfish.com配置成功稻轨。

7.linux可能用到的命令

cd 文件夾名:進入文件夾
cd .. :返回上級文件夾
mkdir 文件夾名 :創(chuàng)建文件夾
ls :查看文件夾下內(nèi)容
ps :查看當(dāng)前進程
kill -9 進程號 :殺死進程
rm -rf 文件夾名 :刪除文件夾(包含文件夾內(nèi)容)
frps 后臺執(zhí)行:
nohup ./frps -c ./frps.ini &
fg 切換到前臺
ctrl c 終止
ctrl z 切換回后臺掛起(停止)
bg % 進程號 后臺程序重新開始執(zhí)行
mv 目標(biāo)1 目錄2 :將目標(biāo)1移動到目錄2下,如果在同一個文件夾下严衬,則是重命名澄者。

8.可能的問題:

flask里用0.0.0.0:8080


image.png

云服務(wù)器有的服務(wù)商會限制端口,需要手工去打開以下端口:80,22,443,7000,8080
centos防火墻需要關(guān)閉或者開放上述端口请琳,注意centos6用的是iptable粱挡,而centos7用的是firewall

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市俄精,隨后出現(xiàn)的幾起案子询筏,更是在濱河造成了極大的恐慌,老刑警劉巖竖慧,帶你破解...
    沈念sama閱讀 222,865評論 6 518
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件嫌套,死亡現(xiàn)場離奇詭異,居然都是意外死亡圾旨,警方通過查閱死者的電腦和手機踱讨,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 95,296評論 3 399
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來砍的,“玉大人痹筛,你說我怎么就攤上這事±希” “怎么了帚稠?”我有些...
    開封第一講書人閱讀 169,631評論 0 364
  • 文/不壞的土叔 我叫張陵,是天一觀的道長床佳。 經(jīng)常有香客問我滋早,道長,這世上最難降的妖魔是什么砌们? 我笑而不...
    開封第一講書人閱讀 60,199評論 1 300
  • 正文 為了忘掉前任杆麸,我火速辦了婚禮,結(jié)果婚禮上怨绣,老公的妹妹穿的比我還像新娘角溃。我一直安慰自己,他們只是感情好篮撑,可當(dāng)我...
    茶點故事閱讀 69,196評論 6 398
  • 文/花漫 我一把揭開白布减细。 她就那樣靜靜地躺著,像睡著了一般赢笨。 火紅的嫁衣襯著肌膚如雪未蝌。 梳的紋絲不亂的頭發(fā)上驮吱,一...
    開封第一講書人閱讀 52,793評論 1 314
  • 那天,我揣著相機與錄音萧吠,去河邊找鬼左冬。 笑死,一個胖子當(dāng)著我的面吹牛纸型,可吹牛的內(nèi)容都是我干的拇砰。 我是一名探鬼主播,決...
    沈念sama閱讀 41,221評論 3 423
  • 文/蒼蘭香墨 我猛地睜開眼狰腌,長吁一口氣:“原來是場噩夢啊……” “哼除破!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起琼腔,我...
    開封第一講書人閱讀 40,174評論 0 277
  • 序言:老撾萬榮一對情侶失蹤瑰枫,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后丹莲,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體光坝,經(jīng)...
    沈念sama閱讀 46,699評論 1 320
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,770評論 3 343
  • 正文 我和宋清朗相戀三年甥材,在試婚紗的時候發(fā)現(xiàn)自己被綠了盯另。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 40,918評論 1 353
  • 序言:一個原本活蹦亂跳的男人離奇死亡洲赵,死狀恐怖土铺,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情板鬓,我是刑警寧澤,帶...
    沈念sama閱讀 36,573評論 5 351
  • 正文 年R本政府宣布究恤,位于F島的核電站俭令,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏部宿。R本人自食惡果不足惜抄腔,卻給世界環(huán)境...
    茶點故事閱讀 42,255評論 3 336
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望理张。 院中可真熱鬧赫蛇,春花似錦、人聲如沸雾叭。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,749評論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽织狐。三九已至暂幼,卻和暖如春筏勒,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背旺嬉。 一陣腳步聲響...
    開封第一講書人閱讀 33,862評論 1 274
  • 我被黑心中介騙來泰國打工管行, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人邪媳。 一個月前我還...
    沈念sama閱讀 49,364評論 3 379
  • 正文 我出身青樓捐顷,卻偏偏與公主長得像,于是被迫代替她去往敵國和親雨效。 傳聞我的和親對象是個殘疾皇子迅涮,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 45,926評論 2 361

推薦閱讀更多精彩內(nèi)容