Rinetd工具的使用

介绍起因:为了提高系统的安全性,一般情况下,线上的服务都是通过反向代理来接收连接请求的,那么线上的服务是不需要通外网的。但是如果要应用在不通外网的情况下访问第三方接口的去获取一些数据,那么就需要借助rinetd工具。rinetd工具可以做端口转发,也就是说我可以将获取数据的接口的url做重定向到跳板机上,再由跳板机去获取数据返回给应用程序编译安装:wgethttp://www.boute…

大家好,又见面了,我是你们的朋友全栈君。

介绍

起因:为了提高系统的安全性,一般情况下,线上的服务都是通过反向代理来接收连接请求的,那么线上的服务是不需要通外网的。但是如果要应用在不通外网的情况下访问第三方接口的去获取一些数据,那么就需要借助rinetd工具

rinetd工具可以做端口转发,也就是说我可以将获取数据的接口的url做重定向到跳板机上,再由跳板机去获取数据返回给应用程序
编译安装:

wget http://www.boutell.com/rinetd/http/rinetd.tar.gz  -P /usr/local

tar -zxvf rinetd.tar.gz

 make && make install

编辑配置

vi /etc/rinetd.conf

命令格式是

bindaddress bindport connectaddress connectport

绑定的地址 绑定的端口 连接的地址 连接的端口


[Source Address] [Source Port] [Destination Address] [Destination Port]
源地址 源端口 目的地址 目的端口

如果想设置允许那个地址或者地址段访问 需要加上allow参数

例如只允许10网段访问,访问ip地址为ip 端口为80以及81 82的端口转发到***.com的80 8001 80端口:

allow 10.*.*.*
ip 80  ***.com 80
ip 81  ***.com 8001
ip 82  ***.com 80

之后启动程序

pkill rinetd  ##关闭进程
rinetd -c /etc/rinetd.conf  ##启动转发

把这条命令加到/etc/rc.local里面就可以开机自动运行

这里还需要注意有时候会遇到端口转发之后访问对应的ip:port会出现403错误,那是因为接口的服务端做了vhost,这样你访问ip的话报文头部就是ip地址而不是url的地址 所以会出现拒绝访问。这个时候我们可以手动更改解析,例如www.baidu.com 我可以指定到rinetd所在的主机上,这样就不会出现403错误了。

参考链接 :

Rinetd工具的使用 : https://blog.csdn.net/qq_22543991/article/details/81780322

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/124569.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • SecureCRTPortable样式设置

    SecureCRTPortable样式设置SecureCRTPortable高大上设置背景设置进入界面——最上方选项——会话选项——外观,进行如下设置设置完成后就会出现高大上的大神界面

    2022年4月29日
    84
  • JSP include 绝对路径[通俗易懂]

    JSP include 绝对路径[通俗易懂]

    2022年7月13日
    15
  • vtp中server和client传递vlan问题集结

    vtp中server和client传递vlan问题集结

    2021年8月13日
    53
  • DateTime格式大全

    DateTime格式大全

    2021年11月29日
    59
  • k8s kubedns_docker+k8s

    k8s kubedns_docker+k8sK8s应用部署方式的演变kubernetes简介kubernetes组件kubernetes组件调用关系的应用示例kubernetes概念应用部署方式的演变应用部署方式的演变• 在部署应用程序的方式上,主要经历了三个时代:传统部署:• 互联网早期,会直接将应用部署在物理机上。• 优点:简单,不需要其他的技术参与。• 缺点:不能为应用程序定义资源的使用边界,很难合理的分配计算机资源,而且程序之间容易产生影响。虚拟化部署:• 可以在一台物理机上运行多个虚拟机,每个虚拟机都是独立的一个环境。

    2022年8月9日
    13
  • python的命名规则_python命名规则[通俗易懂]

    python的命名规则_python命名规则[通俗易懂]广告关闭腾讯云11.11云上盛惠,精选热门产品助力上云,云服务器首年88元起,买的越多返的越多,最高返5000元!1、模块模块尽量使用小写命名,首字母保持小写,尽量不要用下划线(除非多个单词,且数量不多的情况)#正确的模块名importdecoderimporthtml_parser#不推荐的模块名importdecoder-特殊的如init模块,如果模块是包的私有模块会使用前缀加一个…

    2022年6月25日
    38

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号