前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Rinetd工具的使用

Rinetd工具的使用

作者头像
全栈程序员站长
发布2022-07-21 12:40:32
6150
发布2022-07-21 12:40:32
举报
文章被收录于专栏:全栈程序员必看

大家好,又见面了,我是你们的朋友全栈君。

介绍

起因:为了提高系统的安全性,一般情况下,线上的服务都是通过反向代理来接收连接请求的,那么线上的服务是不需要通外网的。但是如果要应用在不通外网的情况下访问第三方接口的去获取一些数据,那么就需要借助rinetd工具

rinetd工具可以做端口转发,也就是说我可以将获取数据的接口的url做重定向到跳板机上,再由跳板机去获取数据返回给应用程序 编译安装:

代码语言:javascript
复制
wget http://www.boutell.com/rinetd/http/rinetd.tar.gz  -P /usr/local

tar -zxvf rinetd.tar.gz

 make && make install

编辑配置

代码语言:javascript
复制
vi /etc/rinetd.conf

命令格式是

代码语言:javascript
复制
bindaddress bindport connectaddress connectport

绑定的地址 绑定的端口 连接的地址 连接的端口

或 [Source Address] [Source Port] [Destination Address] [Destination Port] 源地址 源端口 目的地址 目的端口

如果想设置允许那个地址或者地址段访问 需要加上allow参数

例如只允许10网段访问,访问ip地址为ip 端口为80以及81 82的端口转发到***.com的80 8001 80端口:

代码语言:javascript
复制
allow 10.*.*.*
ip 80  ***.com 80
ip 81  ***.com 8001
ip 82  ***.com 80

之后启动程序

代码语言:javascript
复制
pkill rinetd  ##关闭进程
rinetd -c /etc/rinetd.conf  ##启动转发

把这条命令加到/etc/rc.local里面就可以开机自动运行

这里还需要注意有时候会遇到端口转发之后访问对应的ip:port会出现403错误,那是因为接口的服务端做了vhost,这样你访问ip的话报文头部就是ip地址而不是url的地址 所以会出现拒绝访问。这个时候我们可以手动更改解析,例如www.baidu.com 我可以指定到rinetd所在的主机上,这样就不会出现403错误了。

参考链接 :

Rinetd工具的使用 : https://blog.csdn.net/qq_22543991/article/details/81780322

发布者:全栈程序员栈长,转载请注明出处:https://javaforall.cn/124569.html原文链接:https://javaforall.cn

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2022年4月1,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 介绍
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档