View6.2安全服务器测试环境注意事项

简介:

一、背景介绍

相信很多人和我一样,开始在自己的局域网内搭建一个测试环境,随便起了一个域名(我用的是contoso.com),但是到安全服务器对外发布的时候就会遇到很多问题,下面我就将我遇到的问题进行一个分享。首先,介绍下我的环境拓扑。局域网内使用的是contoso.com域名,因为要测试安全服务器,所以对外发布的域名为view.xxx.com.cn,并解析到解析到221.xx.xx.xx地址,公网用户通过view.xxx.com.cn连接安全服务器进行访问


wKiom1cVqVvi1v9RAAF6bny7w6g719.jpg


二、盘点遇到的坑

1.VCS和安全服务器的设置

安全服务器的安装,不必赘述,在安装完成后它会让你去进行设置,此时VCS的PCOIP安全网关,一定要是VCS服务器本身的IP地址

wKiom1cVqV3BVpKcAAH6f93e-ko011.jpg


其次,安全服务器上的对外地址填写的是公网可以解析到的地址,这里的PCOIP网关IP地址是你在哪个公网IP打开TCP443、8443、4172和UDP的4172端口映射,这里就填那个IP的地址


wKioL1cVqhzCoOE9AAE677poXkg245.jpg


然后,坑来了!!此时你发现使用外网能够正常将安全服务器添加到horizon view client中,但是在内网中却不行,原因就是内网中安全服务器和VCS在解析view.xxxx.com.cn域名时总是解析到了221.xxx.xxx.xxx的公网地址上,所以内网中不能正常添加,解决的方法是在安全服务器和VCS的本地host文件中手动将view.xxxx.com.cn域名指定到他本身的IP地址上


wKiom1cVqV7A2b2uAADvHWkgyIY923.jpg


2.证书的问题

当我们搭建好安全服务器(security.contoso.com)后,为他申请完证书,此时你会发现在面板中,关于安全服务器的警告仍然存在,打开后提示证书名称不匹配


wKioL1cVqh7yEgjYAAFVBpyjPUg613.jpg


出现问题的原因是申请证书时,申请的名称是security.contoso.com,但此时安全服务器外部URL填写的是view.xxxx.com.cn,于是重新为安全服务器申请一张view.xxxx.com.cn的证书,并删除原有security.contoso.com证书,我们可爱的绿色又回来了


wKiom1cVqWHTthLaAAGo8XAYqcQ331.jpg


此时再去验证,会发现证书警告消除。当然,如果你一开始内外网是一个域名就不会存在该问题


wKioL1cVqiCw21YzAADC40Q5Wpg250.jpg


最后还有个未解决的地方,怎么在手机上添加信任的根证书颁发机构,小米通过MIUI可以导入,水果手机一直没找都在哪里添加


本文转自 qiao645 51CTO博客,原文链接:http://blog.51cto.com/arkling/1765314


相关实践学习
基于函数计算快速搭建Hexo博客系统
本场景介绍如何使用阿里云函数计算服务命令行工具快速搭建一个Hexo博客。
相关文章
|
1月前
|
安全 测试技术
BOSHIDA DC电源模块的安全性能评估与测试方法
BOSHIDA DC电源模块的安全性能评估与测试方法
 BOSHIDA DC电源模块的安全性能评估与测试方法
|
1月前
|
安全
DC电源模块的安全性能评估与测试方法
DC电源模块的安全性能评估与测试方法 DC电源模块的安全性能评估与测试方法应包括以下几个方面: 1. 输入安全性测试:包括输入电压范围、输入电压稳定性、输入电流范围、输入电流保护等方面的测试。测试方法可以是逐步增加输入电压或输入电流,观察模块的工作状态和保护功能。
DC电源模块的安全性能评估与测试方法
|
2月前
|
机器学习/深度学习 人工智能 安全
中国信通院联合金橙果科技等十七家单位发起人工智能大模型安全基准测试
2024年2月20日下午,AIIA“SafetyAI Bench”(人工智能大模型安全基准测试)线上研讨会成功举办。来自中国信息通信研究院(以下简称“中国信通院”)、厦门大学、北京大学、北京交通大学、360、百度、蚂蚁集团、VIVO、西门​子、小鹏汽车、马上消费、浪潮科技、海信视像、交通银行、商汤科技、邮储银行、普华永道、科大讯飞、金橙果科技、万商天勤律所、中兴通讯、博特智能、开源网安、云天励飞等单位40余位科研机构专家及企业代表参加了本次会议。
|
2月前
|
网络协议 安全 测试技术
手撕测试tcp服务器效率工具——以epoll和io_uring对比为例
手撕测试tcp服务器效率工具——以epoll和io_uring对比为例
40 2
|
2月前
|
存储 弹性计算 运维
阿里云服务器ECS经济型e实例详细介绍_性能测试和租用价格
阿里云服务器ECS经济型e实例详细介绍_性能测试和租用价格,阿里云服务器ECS推出经济型e系列,经济型e实例是阿里云面向个人开发者、学生、小微企业,在中小型网站建设、开发测试、轻量级应用等场景推出的全新入门级云服务器,CPU采用Intel Xeon Platinum架构处理器,支持1:1、1:2、1:4多种处理器内存配比,e系列性价比优选
|
1月前
|
弹性计算 分布式计算 DataWorks
DataWorks报错问题之ecs自建数据库连通性测试报错如何解决
DataWorks是阿里云提供的一站式大数据开发与管理平台,支持数据集成、数据开发、数据治理等功能;在本汇总中,我们梳理了DataWorks产品在使用过程中经常遇到的问题及解答,以助用户在数据处理和分析工作中提高效率,降低难度。
|
1月前
|
弹性计算 缓存 测试技术
阿里云2核4g服务器(费用价格/性能测试/支持人数)
阿里云2核4g服务器能支持多少人访问?2核4G服务器并发数性能测试,阿小云账号下的2核4G服务器支持20人同时在线访问,然而应用不同、类型不同、程序效率不同实际并发数也不同,2核4G服务器的在线访问人数取决于多个变量因素
|
1月前
|
弹性计算 缓存 测试技术
2核4g服务器能支持多少人访问?阿里云2核4G服务器并发数测试
2核4g服务器能支持多少人访问?阿里云2核4G服务器并发数测试,2核4G服务器并发数性能测试,阿小云账号下的2核4G服务器支持20人同时在线访问,然而应用不同、类型不同、程序效率不同实际并发数也不同,2核4G服务器的在线访问人数取决于多个变量因素
|
1月前
|
存储 安全 Cloud Native
安全利器!龙蜥推出机密计算远程证明服务—OAAS 诚邀广大用户测试
服务化的远程证明服务中心 OAAS具有极高的安全性和灵活性,并在内部实现了策略引擎,旨在为使用可信执行环境 (TEE) 的用户提供一个安全高效的远程证明免部署解决方案,满足在各类机密计算应用场景下的核心信任需求。
|
2月前
|
存储 负载均衡 监控
epoll服务器百万并发测试
epoll服务器百万并发测试
31 1

热门文章

最新文章