规避电信封禁80以及443端口,为你的网站套上cdn以及https

规避电信封禁80以及443端口,为你的网站套上cdn以及https

重点:并没有解决根源问题,仅仅是相当于做了一次中转!非内网穿透方案!

电信开通公网

  • 一般情况下只需要联系电信工作人员即可
  • 大部分地区开通的都是动态公网,这里需要注意

具体资费需要具体咨询

封禁端口

  • 80
  • 443
  • 22
  • 21
  • ...

常用的常见的基本都是封禁了的

中转准备

这里需要用到一个域名去转发你的动态公网ip

DDNS-GO

使用 DDNS-GO定时查询公网ip,并告知服务商,修改域名解析~

image-xdcj.png

tp-link的子域名

tp为路由器提供了免费的二级域名。只要你拥有公网ip,即可在路由器中部署域名。

比如 lvzy.tpddns.cn:9527

image-bpvt.png

云服务商付费方案

云服务商现在也提供了类似于ddnsgo的功能,具体收费不知道,自己查询。

此时通过域名已经可以访问你的内网ip了,但是由于tp的域名不好配置https(不能申请证书啦)

所以,请使用第一种方案,或阿里的付费方案!

存在的问题

你的域名访问链接会携带很长一串端口比如

  • xxxxxx.xx:18888
  • xxxxxx.aa:8888
  • xxxxxxx.cc:13244

看着就给人一种很不正规的感觉。

所以,我们需要准备下域名转发。

本地监听端口

无论是在cdn、边缘加速、还是说云服务器转发,其实需要做的工作都差不多。

不过如果是云服务器转发,就不需要这么麻烦了,相对于cdn、边缘加速来说较为简单。

比如博客站点需要做一下加速,防止爆破。就需要利用到cdn、边缘加速。

http

http的没啥好说的,直接回源端口填你真实访问端口就行

https

这里需要在你本地的服务器中修改下ssl监听端口,以及为你当前域名填申请ssl证书

image-baux.png

需要配置你本地服务器的域名,以及修改监听443->442 或者改成其它端口。

现在即可试试 本地域名:442是否可以访问

image-khwx.png

正常访问。

此时即可在cdn、或者边缘加速平台中填写https回源端口为442。

就已经正常运行了~

完结

到此,已经为家有宽带配置了cdn加速!!

很完美啦,还跳过了购买第三方云服务器的尴尬局面,同时也跳过了第三方服务器的带宽限制,直接走你家宽的上传。😁!