公网https访问

原创 2007年09月17日 16:21:00

IT环境:
内网(192.168.0.0-192.168.0.254)
内网的机器全部通过一个CCProxy主机进行代理上网
外网(192.168.2.0-192.168.0.254)
外网的机器直接通过网关连接上网
公网(Internet)
本机A(192.168.0.100和192.168.2.100)
远程机器B服务地址(203.129.75.50)和域名(qatboci.bocionline.com)

问题描述:
通过本机A访问远程机器B上面的https服务,正常情况下,返回相关XML文件信息。
1、在内网上,输入https://qatboci.bocionline.comhttps://203.129.75.50,显示无法访问页面
2、在外网上,输入https://qatboci.bocionline.comhttps://203.129.75.50,显示ACCESS DENIED

分析及解决:
1、开始以为是远程机器的防火墙策略问题,禁止相关IP访问,造成无法访问。
2、检查远程机器B的策略,正常。
3、本机A路径C:/WINDOWS/SYSTEM32,在hosts文件中添加域名IP对应。
4、在外网中,访问https://203.129.75.50,无法访问;访问https://qatboci.bocionline.com返回XML成功。
5、在内网中,访问https://203.129.75.50,无法访问;访问https://qatboci.bocionline.com无法访问。
6、此时,在内网的CCProxy主机上添加域名IP对应。
7、在内网中,访问https://203.129.75.50,无法访问;访问https://qatboci.bocionline.com返回XML成功。

结论:
1、https服务,采用域名证书认证方式,直接使用IP访问是不行的。只能通过https://domain访问。
2、内网通过代理服务器上网时,本机A服务请求,先经过代理服务器中转,再发送请求事务到远程机器B,机器B应答后到代理服务器,再返回给本机A。本机A虽然修改了hosts文件,但代理服务器没改,所以请求无法到达机器B。
3、外网是直接通过公网发送请求服务,无需转发,然而DNS服务器无法解析,只能通过修改hosts文件,达到访问服务的目的。 

相关文章推荐

Android4.04下载源码图解~解决公网IP不能直接访问问题

之前下的ANDROID4.0.1很顺利下来下来,有很多人问,后来才知道有很多人问关于报以下错误的 上面是链接GOOGLE源码服务器超时,也就是说不能访问到GOOGLE源码服务器,这个问题,没想到在我...

docker搭建私有仓库v2(Private Registry v2),自签发证书、公网访问、登录认证

如果不用自签发的证书,直接照着官方的步骤做就是了,已经很直白,但是如果需要用自签发的证书,稍微就比较麻烦,特别在用mac版的docker的时候有点坑,不过最后还是搭建成功了,现来分享下经验。假设reg...

阿里云服务器 ECS 访问不了公网 ip 可能的原因及解决方法

终于决定买一台阿里云的服务器,然后下单成功很快就帮我配置好了环境,我一开始不知道初始密码,于是在云服务器管理控制台进行了重置密码,然后直接使用它给我提供的公网 ip 进行访问,结果显示访问失败,我还以...
  • Inite
  • Inite
  • 2017年06月24日 10:37
  • 11764

CentOS6下NAT模式访问公网

使用NAT模式,就是让虚拟系统借助NAT(网络地址转换)功能,通过宿主机器所在的网络来访问公网。NAT模式下的虚拟系统的TCP/IP配置信息是由VMnet8(NAT)虚拟网络的DHCP服务器提供的,无...
  • lumqi
  • lumqi
  • 2017年04月28日 14:10
  • 212

不使用花生壳等软件,在公网访问公司/家里服务器

第一步,破解光猫(该过程楼主引用了百度搜索的结果,未通知作者,敬请谅解) 1)查看公司内/家里的光猫型号,楼主所在公司的光猫型号为中兴F420。 2)用浏览器打开下面的链接,http://192.16...

华为USG6000防火墙.内网用户通过公网IP访问内部服务器 ...

较多人问内网如何通过公网IP、域名访问内部服务器,这里涉及数据回流问题,可以通过域内NAT来实现 配图环境如下: 配置思路 配置接口IP地址和安全区域,完成网络基本参数配置。...

不能用公网地址访问内网服务器的详解 .

究竟为什么内网不能用公网地址访问内网服务器。不是任何设备都存在此问题,拿cisco的设备来说,不同版本的ios,有的就没有这个问题,而有的版本就有问题,netscreen的防火墙也没有这个问题,关键是...
内容举报
返回顶部
收藏助手
不良信息举报
您举报文章:公网https访问
举报原因:
原因补充:

(最多只允许输入30个字)