内外网前置机搭建配置咨询

我们需要做一个前置机,目前内网的环境是LAMP,之前没有搭建过,请问有没有相关的教程、技术指导。

搭建内外网安全前置机
https://www.doc88.com/p-7784493041221.html?r=1

1、端口方面:
默认端口建议进行修改,比如3306这些默认端口换为其他端口。
只开放正在使用的端口。


2、流量转发:
IPVS或者NGINX 负载均衡都可以做到


3、考虑保护接口的话
可以用Nginx反向代理,从而只让用户看到想要看到的假地址

当然,除此之外,SSL证书验证什么都是必不可少的。

你搭建一台服务器,接受域名解析,通过nginx转发到你的内网机器,
看看能不能参考这个https://blog.csdn.net/anaitudou/article/details/103683266?ops_request_misc=%257B%2522request%255Fid%2522%253A%2522165120288016782350942444%2522%252C%2522scm%2522%253A%252220140713.130102334..%2522%257D&request_id=165120288016782350942444&biz_id=0&utm_medium=distribute.pc_search_result.none-task-blog-2~all~sobaiduend~default-1-103683266.142^v9^control,157^v4^control&utm_term=nginx%E4%B8%AD%E8%BD%AC%E6%9C%8D%E5%8A%A1%E5%99%A8%E6%90%AD%E5%BB%BA&spm=1018.2226.3001.4187

参考如下链接https://www.cnblogs.com/syy714363310/p/15169417.html

【php怎么环境搭建,php新手教程一:什么是php,php运行环境怎么搭建】https://minipro.baidu.com/ma/qrcode/parser?app_key=y1lpwNoOyVpW33XOPd72rzN4aUS43Y3O&launchid=7286b487-ac95-4c79-89aa-f213e416bc12&path=%2Fpages%2Fblog%2Findex%3FblogId%3D115149271%26_swebFromHost%3Dbaiduboxapp

b站里面有相关的视频教程,可以搜索一下并进行相关的学习,百度文库里面也有相关的教程

可以采用nginx做转发,当安装好了NGINX服务,再装证书代理https接口