// 未分类
花生壳+https(非443端口)把内网服务暴露出去
发布 2021-06-26 · 永久链接
折腾记录-2
## 基本需求
1、公网ip
2、花生壳顶级域名
3、公网ip服务器
## 步骤
1、在公网ip服务器下载花生壳客户端,并启动。在顶级域名解析到这个服务器的时候,申请https证书,**花生壳不支持dns验证,所以需要做文件验证**,
所以在服务放运营商提供的验证文件。验证通过拿到签名。
2、把签名和域名在内网的nginx设置好,把公网服务器的花生壳客户端关了,在本地路由打开ddns,或启动本地的花生壳客户端。
3、本地nginx走**非443端口**,然后NAT映射出去,比如本地1443,映射为1443(此处避免节外生枝,端口一样最好)
不出意外访问`https://domain.xxx:1443`应该能代理进来了。