// 未分类
花生壳+https(非443端口)把内网服务暴露
发布 2021-12-02 · 永久链接
折腾记录-2
**基本需求**
- 1、公网ip
- 2、花生壳顶级域名
- 3、公网ip服务器
**步骤**
- 1、在公网ip服务器下载花生壳客户端,并启动。在顶级域名解析到这个服务器的时候,申请https证书,花生壳不支持dns验证,所以需要做文件验证, 所以在服务放运营商提供的验证文件。验证通过拿到签名。
- 2、把签名和域名在内网的nginx设置好,把公网服务器的花生壳客户端关了,在本地路由打开ddns,或启动本地的花生壳客户端。
- 3、本地nginx走非443端口,然后NAT映射出去,比如本地1443,映射为1443(此处避免节外生枝,端口一样最好)
> 不出意外访问https://domain.xxx:1443应该能代理进来了。