【发布时间】:2018-11-24 01:52:57
【问题描述】:
我已经配置了 keycloak 服务器。我可以使用私有 IP 地址 (192.X.X.X) 访问服务器。
当我将此IP地址映射到外部域名时,keycloak页面没有打开。
此外,我正在尝试以两种格式运行服务器 - 例如
-b=192.x.x.x
-b=0.0.0.0.
它们都不起作用。
有什么问题,我该如何解决?
【问题讨论】:
标签: networking dns ip external keycloak
我已经配置了 keycloak 服务器。我可以使用私有 IP 地址 (192.X.X.X) 访问服务器。
当我将此IP地址映射到外部域名时,keycloak页面没有打开。
此外,我正在尝试以两种格式运行服务器 - 例如
-b=192.x.x.x
-b=0.0.0.0.
它们都不起作用。
有什么问题,我该如何解决?
【问题讨论】:
标签: networking dns ip external keycloak
问题在于私有 IP 地址(以下范围内的地址)无法在 Internet 上路由。您必须使用公共 IP 地址才能从 Internet 访问(域外)。
私人范围:
10.0.0.0 - 10.255.255.255
172.16.0.0 - 172.31.255.255
192.168.0.0 - 192.168.255.255
所以实际上会发生什么,当您将此 IP 地址设置为 DNS 服务器(设置域 example.com 更改为 192.168.1.1)时,它会正确转换。但是在那之后,路由器将丢弃流量,因为它无法通过互联网。
更多关于主题的例子在这里:https://www.lifewire.com/what-is-a-private-ip-address-2625970
解决方案:
将此虚假公共 IP 地址视为您的 88.123.123.123,域 example.com
1) 为服务器获取一个公共 IP 地址,以便可以从 Internet 访问它,在公司/家中的路由器上设置转发协议,例如转移规则:
<from public int> -> <to private int>
--------------------------------------
88.123.123.123:80 -> 192.168.1.1:80 //Port for HTTP traffic
88.123.123.123:443 -> 192.168.1.1:443 //Port for HTTPS traffic
2) 在0.0.0.0 和192.168.1.1 上设置监听您的服务器应该可以正常工作。
3) 最后,在 DNS 服务器上设置 DNS 转换。
example.com -> 88.123.123.123
拓扑示例:
有公网IP24.65.45.89和服务器IP10.20.0.2:
【讨论】: