端口封禁问题

macrosong 2012-09-04 10:49:13
如题,我在学校的服务器上搭建了cf平台,但是外网无法通过ip地址:端口号的方式访问应用,经查是学校网络只开放了80 21 8080等几个常用端口,请问能有什么办法将应用的端口映射出来吗?

ps:尝试过使用cf自带的nginx做反向代理,但总是不成功。

求高人指导,多谢~
...全文
2491 5 打赏 收藏 转发到动态 举报
写回复
用AI写文章
5 条回复
切换为时间正序
请发表友善的回复…
发表回复
tydgf 2012-11-09
  • 打赏
  • 举报
回复
这个最后是在router中用了二次路由解决的。 ./home/cloud/cloudfoundry/.deployments/rest/deploy/nginx/nginx-0.8.54/conf/nginx_router.conf server { listen *:80; server_name www.xxx.com xxx.com; # access_log /home/cloud/cloudfoundry/.deployments/rest/log/nginx/vcap.access-21.log main; index index.html index.htm index.php; location / { proxy_pass http://bbs.vcap.me; index index.html forum.php index.htm index.php; proxy_redirect off ; # proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header REMOTE-HOST $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; client_max_body_size 50m; client_body_buffer_size 256k; proxy_connect_timeout 30; proxy_send_timeout 30; proxy_read_timeout 60; proxy_buffer_size 256k; proxy_buffers 4 256k; proxy_busy_buffers_size 256k; proxy_temp_file_write_size 256k; proxy_next_upstream error timeout invalid_header http_500 http_503 http_404; proxy_max_temp_file_size 128m; } location ~ .*.(php|jsp|cgi|html)?$ { # proxy_set_header Host $host; proxy_set_header X-Forwarded-For $remote_addr; proxy_pass http://bbs.vcap.me; } access_log off; }
Lory_yang 2012-09-13
  • 打赏
  • 举报
回复
目测不好搞。。。从理论上讲,cf需要开放若干个端口。然后我们需要:比如从80端口映射到好几个端口?这个怎么搞?一对一映射似乎还有可能
fcgx123 2012-09-12
  • 打赏
  • 举报
回复
这部分比较棘手,我们目前做的也是打开了特定端口。建议你去新浪微博@CloudFoundry问一下,看看他们生产环境下是怎么做的?
resouer 2012-09-10
  • 打赏
  • 举报
回复
这部分比较棘手,我们目前做的也是打开了特定端口。建议你去新浪微博@CloudFoundry问一下,看看他们生产环境下是怎么做的?
macrosong 2012-09-06
  • 打赏
  • 举报
回复
额,没有人知道吗?求解啊!有些网站急需上线,几天内搞不出来就只能删掉cf了。。。
Re:CCNA_CCNP 思科网络认证 PAT NAT 端口或地址转换 与端口映射======================# 本章课程大纲        公网地址和私网地址        NAT应用场景        静态NAT  :static  地址转换        动态NAT  :dynamic地址转换        PAT        :端口地址转换        端口映射 :port map        在Windows上同时实现的NAT和端口映射 # 私网地址三类 A类:10.0.0.0                                255.0.0.0(1网段) B类:172.16.0.0 -172.31.0.0         255.255.0.0(16网段) C类:192.168.0.0-192.168.255.0  255.255.255.0(255网段) # NAT 的使用场景        NAT的最初的目的是允许把私有IP地址映射到公网地址,以减缓IP地址空间的消耗。        当一个组织更换它的互联网服务提供商ISP,但不想更改内网配置方案时,NAT同样很有用途。        以下是适于使用NAT的多种情况:         企业内网接入Internet节省公网地址         单向访问         大方向:内网访问互联网(互联网上主机不能够访问内网主机)         小方向:同单位实现两个网段之间单向访问(涉密部门能够访问其他部门,反之不可)         增加一个网段          避免在主干路由器增加到这个网段的路由         在Windows上实现的NAT和端口映射 # 网络地址转换的类型        下面介绍一下NAT的三种类型。         静态NAT 是为了在私网地址和公网地址间,允许一对一映射而设计的。         或者IPv4和IPv6之间的转换(典型)         不节省公网地址,故公网地址的利用效率不高,         无任何安全性,外网可以通过公网地址直接攻击内网主机,好像只增加路由器的工作         适用场景类似代理,可以较方便的更换主机,而无需修改路由器的配置         故应用不够广泛...         动态NAT 可以实现映射一个未注册 IP地址到注册IP地址池中的一个注册IP地址。         多对一,或多对多         比较PAT优势:避免被误认为攻击而被封ip地址         不太节省地址,应用不广泛         复用是最流行的NAT配置类型,也被称为端口地址映射(PAT)。         通过使用PAT,可实现上千个用户仅通过一个真实的全球 IP地址连接到Internet。         缺点:增加延迟,消耗路由器性能 # 端口映射(port mapping) 允许Internet上的计算机通过企业路由器的公网IP地址访问到内网的服务器------------------------------------------------         

547

社区成员

发帖
与我相关
我的任务
社区描述
Cloud Foundry是业界第一个开源PaaS云平台,它支持多种框架、语言、运行时环境、云平台及应用服务,使开发人员能够在几秒钟内进行应用程序的部署和扩展,无需担心任何基础架构的问题。
社区管理员
  • Cloud Foundry社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧