这种不能直接挂到公网上吧,但是公网访问又有问题
看有的方案是本地搭个后台远程连数据库,然后密码复杂点,问题是有异地需求,这个行不通
我印象中前公司是梯子+nginx 认证,后台域名走的同一个 nginx 入口,然后访问时会验证 没挂梯子或者梯子没登录 http 就直接 403,ssh 也一样
大佬们了解这种方案具体是怎么搞的吗
1
ww2000e 2021-05-13 10:41:55 +08:00
公司内部用的没必要了吧。。
|
2
goodryb 2021-05-13 10:56:16 +08:00
系统建在内网,VPN 登录后访问
|
3
ye10010 2021-05-13 10:58:02 +08:00
这种不就是后台地址使用 Nginx http 验证、指定 IP 、指定域名这三种结合的吗?
|
4
FreeEx 2021-05-13 11:00:47 +08:00
加上两步验证就行吧
|
5
duan602728596 2021-05-13 11:03:45 +08:00
云有内网服务的吧
|
6
sirius1024 2021-05-13 13:33:22 +08:00
VPC VPN
|
7
minbaby 2021-05-13 13:52:35 +08:00
ip 白名单,适用于公司公网 ip 固定的情况。
|
8
Beebird 2021-05-13 16:01:24 +08:00
内部服务直接挂在 VPC 内的子网(私有 ip 的机器,或者私网负载均衡)
然后: 在公司办公环境:公司内网和 VPC 打通(可以用 VPN 网关之类的服务实现)。 在家:VPC 内部署一台机器搭建 vpn (例如部署 openvpn server) |
9
janxin 2021-05-13 16:02:56 +08:00 via iPhone
不上云之前你们怎么解决的…
|