内网穿透?Ngrok 服务器配置指南

1 安装git 和Golang

apt-get install build-essential golang mercurial git

2 下载源码,当然也可以不安装git,但是需要手动上传代码到需要的位置。

此处使用非官方地址,修复了部分包无法获取(摘自网络)

git clone https://github.com/tutumcloud/ngrok.git ngrok

3 生成自签名证书

使用ngrok.com官方服务时,我们使用的是官方的SSL证书。自建ngrokd服务,如果不想买SSL证书,我们需要生成自己的自签名证书,并编译一个携带该证书的ngrok客户端。

证书生成过程需要一个NGROK_BASE_DOMAIN。 以ngrok官方随机生成的地址xxx.ngrok.com为例,其NGROK_BASE_DOMAIN就是“ngrok.com”,

如果你要提供服务的地址为“example.ngrok.xxx.com”,那NGROK_BASE_DOMAIN就应该 是“ngrok.xxx.com”。

本次测试,由于没有多余的域名,我替换成自己的二级域名“risk001.cn”。

cd ngrok

NGROK_DOMAIN="risk001.cn"

openssl genrsa -out base.key 2048

openssl req -new -x509 -nodes -key base.key -days 10000 -subj "/CN=$NGROK_DOMAIN" -out base.pem

openssl genrsa -out server.key 2048

openssl req -new -key server.key -subj "/CN=$NGROK_DOMAIN" -out server.csr

openssl x509 -req -in server.csr -CA base.pem -CAkey base.key -CAcreateserial -days 10000 -out server.crt

执行完成后需要替换证书

cp base.pem assets/client/tls/ngrokroot.crt

编译

make release-server release-client

编译成功后会在bin目录下找到ngrokd和ngrok这两个文件。其中ngrokd 就是服务端程序了。

启动服务端

./bin/ngrokd -tlsKey=server.key -tlsCrt=server.crt -domain="risk001.cn" -httpAddr=":80" -httpsAddr=":443"

编译客户端

(1)windows

GOOS=windows GOARCH=amd64 make release-client 

你可能感兴趣的:(内网穿透?Ngrok 服务器配置指南)