跳至主要內容
  • Hostloc 空間訪問刷分
  • 售賣場
  • 廣告位
  • 賣站?

4563博客

全新的繁體中文 WordPress 網站
  • 首頁
  • 想在外网调用内网的接口,请问正确的姿势是什么?
未分類
25 11 月 2020

想在外网调用内网的接口,请问正确的姿势是什么?

想在外网调用内网的接口,请问正确的姿势是什么?

資深大佬 : jmyz0455 3

上周不是有件小米实习生私自将公司内网端口映射到公网的新闻嘛,当时看了没啥感觉,然后周末跟旧同事叙旧,才想起来类似的事情我也干过啊,简直心有余悸。

当年毕业没多久,在实习的工作一直干到了前端部门的主管,遇到个客户表示没做过互联网项目,以前都是在内网折腾。由于数据比较私密,所以他们拷贝了测试数据库给我们前后端进行开发,等上线前再部署过去。后来我们这边都开发测试好了,代码发过去。他们说 Java 的东西还好,前端的东西怎么看文档也不会用,QQ 远程协助也不肯,非要我们立马外派一名前端出差到当地协助上线。

很明显这件苦差只能我来扛了,客户催得也急,叫我马上买了第二天早上六点的飞机出发,下飞机之后还打了一个多小时的出租车才来到客户那个鸟不拉屎的科技园,总算整明白了,客户长期做硬件和数据业务,公司里根本没有前端,只有运维测试和后端,以前的项目都是后端随便 jq 糊上去的。问了下他们的运维,node npm 没听过,docker nginx 不会用,以前的项目都是陈年老 SSH,jar 直接跑到端口上给内网用,听得我直挠头。

不过我看他们的生产环境好像还算规范,生产环境不接外网,物理机柜放在冷 /热通道封闭系统内,要操作生产环境只能在全监控的操作室内进行(操作室附近还屏蔽了手机信号,搞不懂为什么)。不过服务器的 RHEL 系统上连 Nginx 都没有,幸亏我还有一点 Linux 基础,跑到园区外用 Android 上网下载了源码自己编译,总算在生产环境把前后端服务都跑起来了。

万万没想到的就是部署成功,他们用了之后,列出了长长的一个改进清单,说是什么我来都来了现场改肯定比远程方便,死活不给我走,逮住我 996 没日没夜地改,我公司那帮孙子又打死不肯来支援,干了两周一看,妈呀清单不减反增。我说顶不住啊,重要问题都给你改了,非紧急需求的我回公司再弄,客户还是不让走,说我在公司调用不了他们的内网 API,我差点就在操作室晕过去

大佬有話說 (16)

  • 資深大佬 : glfpes

    标准答案 VPN

  • 資深大佬 : cuiweieee

    frp

  • 資深大佬 : hotcool100

    ngrok

  • 資深大佬 : IDAEngine

    openvpn 内网组网

  • 資深大佬 : laminux29

    不想承担风险就不要做,老老实实去现场。

    远程连接或远程调用接口,理论上来说,再怎么注意安全,也有风险。

  • 資深大佬 : simenet

    我用的 ngrok 我也不知道安不安全

  • 資深大佬 : singerll

    风险没有大小,只有有和没有。

    最没有风险的做法就是给客户内网穿透方案,让他们做,到现场也可以,请加钱。

  • 資深大佬 : demonlin

    VPN +1

  • 資深大佬 : yeqizhang

    都回家了还调个毛线公司的接口,让公司提供条件才干活,调不了那不正好?借口来了

  • 資深大佬 : bitdust

    这个工作模式就很神奇

    封闭环境开发也不是没有~

    一般都是在外面开发,然后测试完之后实机部署。。。你这个内网外网来回倒腾确实很费劲

  • 資深大佬 : mansurx

    企业级的解决方案应该是终端使用是具有双因素认证的 VPN 拨入公司内网。

  • 資深大佬 : sampeng

    标准答案 ipsec vpn 组网

  • 資深大佬 : rabbbit

    麻烦她每天写工单

    主应该长得挺帅吧…

  • 資深大佬 : azh7138m

    @rabbbit 淦 原本想批评两句主,看到这里我默默流下了泪水

  • 主 資深大佬 : jmyz0455

    @glfpes @IDAEngine @demonlin @mansurx @sampeng 谢谢了,我去学习下 VPN 组网的正确姿势。
    @cuiweieee @hotcool100 @simenet 当时我也是搜到 frp ngrok 不过确实不知道安不安全。

    @laminux29 @singerll @bitdust 谢谢,你们说的我知道,老实说,我当时主要是被坑的那个,组员喊不会,产品&销售软骨头,客户说什么就要给什么。客户也奇葩,所有压力顶在我这边,我才工作几年战斗经验不足,上头也是个高高挂起的态度,实属无奈,所以我后来干完了二期,年终啊什么的都拿到,那个花生壳也叫他们卸了,马上离职,以后肯定不敢干这样的操作,现在跳出来骨头肯定得硬,不然真是被社会疯狂毒打。

    @rabbbit @azh7138m 你们想多啦哈哈哈哈,我是把工单写好提交一次然后把请求内容复制下来,每天请妹子跑一句 node 命令 post 内网接口就完事了。

  • 資深大佬 : vision1900

    今天用公司的 VPN,发邮件给我除了报备 MAC 地址安装 Cisco AnyConnect 外,还要安装一个叫 Cybereason 的软件

文章導覽

上一篇文章
下一篇文章

AD

其他操作

  • 登入
  • 訂閱網站內容的資訊提供
  • 訂閱留言的資訊提供
  • WordPress.org 台灣繁體中文

51la

4563博客

全新的繁體中文 WordPress 網站
返回頂端
本站採用 WordPress 建置 | 佈景主題採用 GretaThemes 所設計的 Memory
4563博客
  • Hostloc 空間訪問刷分
  • 售賣場
  • 廣告位
  • 賣站?
在這裡新增小工具