1. 為什麼電腦外網能上卻不能上內網,
對於大多數中小型企業來說,要實現整個區域網內的機器共享上網,比如接入ADSL,就需要在伺服器上安裝雙網卡:一塊網卡用於外部ADSL接入(可以稱之為外網卡),一塊用於內部區域網的互聯(可以稱之為內網卡)。當然,不單是共享ADSL,共享ISDN、DDN上網都可以。再比如,大家都知道連接一個最小的僅有兩台機器的區域網可以不用集線器等網路連接設備,直接用兩塊網卡互聯,那麼3台機器呢?其實,我們同樣可以通過在其中一台機上安裝兩塊網卡分別與另外兩台機相聯,從而省下集線器的費用。當然,一機雙網卡的用途不僅僅是這些,它還可以做為網橋、網關甚至路由器來使用。下面,我們就來具體看一下怎樣在一台計算機上安裝和配置兩塊網卡吧。
1.選擇網卡
首先,我們應該確定選用什麼網卡。一般來說,建議大家選用兩塊不同型號的網卡。這是因為同型號的網卡在出廠設置時其佔用資源,如中斷和資源地址,都是相同的,裝在同一台機器上很容易出現設備沖突。這里,我們選用「CD-Link」的兩塊不同型號網卡:EL539TX(REALTEK「8139」主晶元,10M/100M雙速自適應PCI乙太網卡)和EL520TX(REALTEK「8029AS」主晶元,10M PCI乙太網卡)。這是目前市場上應用較為廣泛的兩款網卡,具有一定的代表性。
2.雙網卡的安裝
選定網卡之後,下一步就是如何安裝了。這里,我們以WinXP 上的安裝為例來做介紹,其他操作系統上的安裝和配置大同小異。
把兩塊網卡插入PCI插槽並固定好後,啟動WinXP,系統將提示找到新硬體,進入硬體安裝向導,系統自動開始復制文件並完成網卡的安裝。按照同樣的方法,很快可以完成另一塊網卡的安裝。這時,我們可以看到,在我的電腦→控制面板→系統→硬體→設備管理器的「網卡」項目中,已經有了這兩塊網卡的標識(Realtek RTL8029AS PCI Ethernet Adapter和Realtek RTL8139A Fast Ethernet Adapter) ,並且屬性都正常。這就表明,這兩塊網卡已成功安裝,下面的任務就是分別對它們進行設置了。
3.雙網卡的設置
打開我的電腦→控制面板→網路和撥號連接(或直接在桌面上打開網上鄰居屬性),可以看到其中多了兩個本地連接圖標,系統將其識別為「本地連接1」和「本地連接2」。
首先,對本地連接1進行設置:打開「本地連接1」的屬性,可以看到,此連接所用的網卡(EL520TX),以及連接所使用的網路組件(客戶,服務,協議等)。一般來說,以下組件是必不可少的:Microsoft網路客戶端(客戶),Microsoft網路的文件和列印機共享(服務), Internet協議(TCP/IP)。如果以上組件缺少或還需要其他的網路組件,可以直接選「安裝」 來添加。
選擇Internet 協議(TCP/IP),點屬性,進入TCP/IP協議的屬性設置窗口。關於TCP/IP 協議的屬性設置,有一點需要說明的就是不同的TCP/IP協議應有不同的設置。比如,用於ADSL共享的外部接入網關(即此網卡所接的網線是ADSL外部接入)的設置為:
IP 地址:202,18,04,57,子網掩碼:255,255,255,0,默認網關:202,18,111,21,DNS(域名伺服器):202,18,111,21
注意,此處的IP地址、子網掩碼、網關和DNS伺服器等設置,由當地 ISP(一般來說是當地的電信局)提供,具體情況應向他們咨詢。這里的設置僅做參考。
然後是「本地連接2「的設置。此連接用的網卡是內網卡EL539TX,也就是說這個連接是同內部區域網相連的。其TCP/IP屬性設置如下:
IP地址:192,168,0,1,子網掩碼:255,255,255,0,網關為空,DNS伺服器為:202,96,134,133
好了,說了這么多,關於一機雙網卡的安裝和設置總算是講完了。當然,對於一些具體應用,其完全設置當然不是這么簡單,比如ADSL共享上網吧,設置雙網卡後,還需要使用代理伺服器軟體或Win9X和Win2000系統所帶的網路附件「Internet連接共享」,這些也都是需要設置的。還有區域網內其他工作站的設置
請採納。
2. 外網無法訪問伺服器80埠和443埠,路由器已經做了埠映射
摘要 你好,很高興回答你的問題,已經設置了埠映射但是外網還是訪問不了伺服器
3. 外網不能訪問內網FTP伺服器,以前一直可以,突然就不行了,路由埠映射已經設置,輸入公網IP不能訪問。
telnet <公網地址> 21。看看是不是正常。
你可以先ping一下你花生殼用的域名,看看返回的IP地址跟你的公網地址是不是一樣。不排除在花生殼執行動態DNS的時候有刷新響應延遲。
看你說到花生殼,說明你的公網是動態IP地址。不排除在運營商線路上有調整。
4. 區域網內,能上外網不能上內網,是怎麼回事ping內網伺服器顯示路由器「Destination Host Unreachable」
1,查看內網伺服器是否正常運行。
2,再開始運行里用ipconfig/flushdns清理下DNS緩存。
如果不行,請參考以下回答
destination host unreachable
目標主機不能到達
「Destination Host Unreachable」信息說明對方主機不存在或者沒有跟對方建立連接。 網線沒接好,或者網卡有問題!
檢查物理連接,重啟機子 一般在確定你的TCP/IP網路屬性的設置正確下,檢查你的網線或者網卡是不是沒插好
我想應該是物理連接方面沒接好吧。。。
機子已經用了好幾年了,N多灰塵。。。
路由表中連到達目標的路由都沒有,會出現「Destination Host Unreachable」。
主要在以下三種情形出現:
1、 區域網使用DHCP動態分配IP地址時,DHCP出現故障或者失敗
DHCP失效或者出現故障時,客戶機無法分配到IP地址,系統只有自設IP地址,而IP地址的自動設置往往會分配到不同的子網,因此會出現「Destination Host Unreachable」。
2、 子網掩碼設置錯誤
這種情況一般比較少見,如果子網掩碼不是系統自動生成的,則在計算時一定細心。
3、 路由表返回錯誤信息
這種情況一般是在「Destination Host Unreachable」前面加上IP地址,說明本地計算機與外部網路連接沒有問題,但與某台主機連接存在問題。
"Destination Net Unreachable"這個信息表示對方主機不存在或者沒有跟對方建立連接。這里要說明一下"destination host unreachable"和"time out"的區別,如果所經過的路由器的路由表中具有到達目標的路由,而目標因為其它原因不可到達,這時候會出現"time out",如果路由表中連到達目標的路由都沒有,那就會出現"destination host unreachable"。
把icmp安全策略關閉
tcp/IP屬性——高級——選項——IP安全機制屬性——選擇"不使用IPSEC"確定,OK了,一切正常
ping 時出request time out 和destination is unreachable
request time out 是指icmp包發出後,長時間沒有回應,所以會產生request time out。一般是ping 了一台網路中不存在的主機。
destination is unreachable 或 destination port unreachable 一般是收到了目標主機或中間路由器回應的埠或目標主機不可達icmp包。
如你ping一台用iptables封了icmp包的主機且用了-j REJECT 就會出現destination port unreachable 的信息,這是目標主機給的回應。
兩者主要的區別是看目標主機或中間路由器是不是給了icmp不可達的回應。 向目標主機發ip數據報,如果協議項是錯的,或協議項不可用。目標將返回destination is unreachable的icmp報文。如果有防火牆,可能過濾掉ip數據報,收不到回應報文。如果設置ip頭部協議內容為一特別大的數字(至少在今天還沒有被使用),應該主機一定會返回unreachable的icmp報文。否則一定有防火牆。也可以變化ip中的協議項來探測主機使用了哪些協議,如果沒使用則返回unreachable的icmp報文。
5. 究竟為什麼內網不能用外網地址訪問內部伺服器
不是伺服器的設置原因,是網路的原因
在外網時對內部網路的伺服器不能直接訪問,例如:內部伺服器的IP為192.168.0.2,外網直接訪問是訪問不到的,你可以在路由器(假設路由的IP為192.168.0.1,你的內部伺服器為WEB伺服器),你可以在路由上設置對外部請求的的80埠進行監聽,對監聽到的80數據轉發到內網的WEB伺服器(192.168.0.2)上面,這樣就可以了!如果不清楚 的話就QQ聯系我吧,179393624
6. 設置dmz主機後外網依然不能訪問內網FTP伺服器
根據路由器A wan地址192.168.1.2推斷,此路由器上端還有另一個路由器B,LAN地址192.168.1.1,如果路由器B的Wan地址是公網地址x.x.x.x,還需要在路由器B上開啟DMZ指向192.168.1.2,或者埠映射x.x.x.x:21--192.168.1.2:21。然後外網訪問時輸入ftp://x.x.x.x即可指向192.168.1.2,路由器A會再指向192.168.100.110完成訪問。
筆記本連接手機熱點訪問ftp://192.168.1.2:21訪問不了需要確認手機網路位置。可以先運行ping命令檢測下是否能到達192.168.1.2這個地址。只有處於192.168.100.0和192.168.1.0網路的終端才可以通過ftp://192.168.1.2:21訪問到ftp伺服器192.168.100.110
另外建議使用和dmz主機不在同一區域網的pc測試公網ip埠是否開放。例手機開啟4G,和熱點,筆本連接手機熱點,然後win+r,輸入cmd進入命令行,輸入命令 telnet x.x.x.x 21 回車。x.x.x.x是你的公網地址。若筆記本沒開啟telnet功能,請到控制面板,添加卸載應用程序,左側添加windows功能,找到telnet客戶端,前面打勾。之後在測試21埠。
7. 我們公司區域網可以訪問外網,但從外面無法訪問公司的伺服器請教高手,這是什麼願意如何處理
不是很明白你的意思,
1.辦公網內網能用,但外網去訪問不了伺服器,有很大的可能是,網關禁用或是你們單位的伺服器沒有固定IP地址,如果有固定IP地址,只要在伺服器上設置好,在外網上是能夠訪問的,如果有網關的話,需要設置伺服器埠
如果沒有固定IP,卻想在外網訪問公司的伺服器,可以使用 花生殼 ,自動綁定IP地址
2.辦公文檔在內網上能夠使用,但拿回家去不能使用了,再拿到單位卻又好用了。這個是單位設置的加密軟體,在內網有識別機制(只能在公司內網上使用),這個能很好的防止公司機密外泄
8. 外網訪問不到內網伺服器
會不會是防火牆的為問題,既然已經解析到了域名說明53埠是打開而且是允許的,那麼檢查一下防火牆策略吧。