A. 究竟為什麼內網不能用外網地址訪問內部伺服器
不是伺服器的設置原因,是網路的原因
在外網時對內部網路的伺服器不能直接訪問,例如:內部伺服器的IP為192.168.0.2,外網直接訪問是訪問不到的,你可以在路由器(假設路由的IP為192.168.0.1,你的內部伺服器為WEB伺服器),你可以在路由上設置對外部請求的的80埠進行監聽,對監聽到的80數據轉發到內網的WEB伺服器(192.168.0.2)上面,這樣就可以了!如果不清楚 的話就QQ聯系我吧,179393624
B. 網站外網可以正常訪問,內網無法訪問是什麼原因
首先,外網可以訪問。說明網站是搭建好了
內網不行,你要確定內網的反應是什麼,一種是直接找不到網站目標,一種是定位到了網站的IP但是反饋內容錯誤。
如果找不到網站目標,請確認好你的IP和域名都正確,可以用PING來測試。先獲取外網PING的IP,再結合你內網PING的IP看看。
如果你的內網是可以解析到公網訪問的,那麼直接以域名也可行,如果你的內網是封閉不可訪問外網的,那要以內網伺服器的IP進行訪問。
C. 究竟為什麼內網不能用外網地址訪問內部伺服器
外網訪問內網首先伺服器必須影射到外網地址才可以訪問,如果你的地址是內網的,外網無法訪問,必須登錄路由器映射IP和埠。FTP的埠和外網埠設置也必須一樣,FTP默認21埠,在路頌山由的端野行中口映射里,添加你的IP,也就是192.168.1.100,而埠填21。 方法二 1.在內網安裝nat123軟體。 2.啟用nat123。添加埠映射。選擇自己需要內網發布到外網的應用。如網站應用80埠映射,或其他,或全埠映射所有應用。可以使用自己的頂級域名,或直接使用默認提示的二級域名。 3.域名映射後,用域名訪問即可以了哦。就是這么簡單實現外網訪問內網帶兆。
D. 電腦上網問題,能上區域網,不能上外網
通常都是DNS設置的問題。DNS是將域名轉換為IP地址的服務,你上網的各種行為都是需要通過IP進行的,但我們平時記的都是域名,如果沒有正確的DNS服務就無法按域名來訪問。
檢查DNS也很簡單,先進入dos窗口,然後打ipconfig/all命令就能查出當前網路連接指定的DNS伺服器地址。檢測DNS是否有效,可以使用Nslookup命令。
還有一個可能是電腦上的網路連接設置不正確,只讓IP自動獲取 ,沒設置DNS也自動獲取,調出網路連接的屬性,檢查一下,將DNS項也配置成自動獲取就成了。
E. 伺服器外網ip無法訪問如何解決
1、首先檢查設置的埠映射是否正確映射到內網的伺服器,即設置的轉發規則中的IP地址是否為伺服器的IP地址;
2、無法訪問內網的伺服器,請檢查伺服器是否開啟,可以在區域網內使用其他的計算機訪問伺服器,確認伺服器是否開啟,並能成功訪問;
3、檢查是否映射了伺服器所需的所有埠,有可能沒有完全設置訪問伺服器所需的埠,導致訪問失敗,可以通過開啟「DMZ主機」來檢測,若開啟DMZ主機後,能正常訪問伺服器,則可能是埠添加不完全;
F. 區域網限制訪問外網,該怎麼辦
這兩天,Jay為上網的事情煩惱不已。原來,學校加強了對區域網的監管,屏蔽了Internet上的很多游戲、娛樂和博客類網站,甚至連部分HTTP、FTP下載都無法使用了。學習當然應該放在第一位,可娛樂生活也不可缺少啊,於是Jay開始想辦法突破上網的限制。 一、另闢蹊徑—更改MAC地址 Jay了解到,每張網卡的MAC地址(硬體地址)各不相同,這是用來證明身份的唯一識別ID。而區域網進行通信也必須依靠MAC地址作為基礎,路由器發送廣播報獲得區域網內電腦所傳回的MAC地址,然後依據MAC地址來分配內網的IP地址。因此對區域網用戶進行的上網限制也多是通過對MAC地址限制達成的,只要修改本機的MAC地址就可以繞開這些限制,因此Jay開始嘗試更改MAC地址。
首先獲取本機的MAC地址。點擊「開始」、「運行」,在命令胡攔欄中輸入「CMD」打開CMD命令窗口。然後在窗口中輸入「ipconfig /all」,通過該命令能得到本機的網路地址,包括:MAC地址、IP地址、子網掩碼、網關地址和DNS地址(圖1)。獲得MAC地址後,再用「超級兔子」軟體來修改MAC地址。
「超級兔子」是國內一款優秀的注冊表修改、優化軟體,這里要使用它的一個功能模塊「魔法設置」。點擊「魔法設置」、「網路」,在這里可以看到針對網路的各種優化選項,選擇「網卡地址」。在「網卡地址」界面中,有對MAC地址的詳細描述和修改過程的指導,通過界面中間的下拉菜單,選擇需要修改的網卡(如果只有一張網卡就直接選上去),然後更改該網卡的MAC地址(圖2)(這里必須根據MAC地址的表示規則來修改,「超級兔子」上面有提示)。更改完畢後,重啟電腦即可生效。
最後再用「ipconfig /all」命令來查看MAC地址,這里顯示MAC地址已經和上次不同了。由於此刻本機的MAC地址並不在網路管理端的限制列表中,所以Jay的電腦訪問外網就一切通暢了。
不足之處:此方法主要是對硬體設備的MAC地址做修改,若網路管理員發現原先的限制不起作用,將IP地址與MAC地址進行綁定,該方法就會失效。 二、偷天換日—使用代理 在漫長的區域網攻防戰中,修改MAC地址這種「戰術」已經為眾多網路管理員所熟知,於是網路管理員給區域網內的每台電腦設置靜態IP地址,並且將IP地址和MAC地址進行一對一的捆綁。這樣,只要電腦的IP地址和MAC地址不匹配,不但無法突破上網限制,甚至連內網所提供的服務都無法使用。
果不其然,僅僅過了一天,更改MAC地址即告失效。Jay不得不利用代理軟體CCProxy來突破限制。在一個區域網中,總有一些電腦由於工作需要允許上網,網路管理員未對其作出限制,就可以用這些電腦做跳板來訪問外網。
Jay在區域網中找到一台未被限制的電腦,安裝並運行CCProxy軟體,選擇程序界面上方的「設置」,在「設置」界面的下方「請選擇本機局褲毀胡域網IP地址」處輸入該電腦的IP地址(如「192.168.1.2」),並在後面打上「勾」。然後根據自己的需要設置好「FTP、 HTTP、 TELNET」等常用協議的埠號,默認為「808」(圖3)。
下面在客戶端,也就是對區域網中受到限制的電腦進行設置。由於CCProxy代理軟體不需要余茄在客戶端進行安裝,所以這里的設置比較簡單。打開「IE瀏覽器」,在菜單欄選擇「工具」、「Internet 選項」、「連接」、「區域網設置」,選中「代理伺服器」地址填入主機地址「192.168.1.2」,埠填入「808」 (圖4)。
設置完畢以後,客戶端電腦訪問外網的一切數據都通過主機的CCProxy代理轉發,就能突破上網限制。
不足之處:此方法利用區域網的網路管理漏洞,需要通過其它電腦的轉接才能實現。如果區域網電腦都有限制,或者其它人不願意將電腦做代理的時候,就行不通。網路管理員也可以通過代理搜索軟體發現端倪。[_PAGE_BREAKER_] 三、暗渡陳倉—創建虛擬區域網 假如我們在一個網路管理嚴格的區域網內,既有強大的硬體防火牆做策略防禦,又有嚴密的分級許可權控制,整個內網被安全防護得固若金湯,那還能沖破「牢籠」嗎?
SoftEther是一款虛擬區域網軟體,該軟體主要功能是將公網電腦連接到一個虛擬區域網中,通常用於建設VPN連接。SoftEther有伺服器端和客戶端兩種工作方式,提供虛擬集線器(伺服器端)和虛擬網卡(客戶端)。在使用時,只需要將虛擬集線器打開讓對方虛擬網卡連接進來,就能使雙方計算機相隔千里,卻如同在同一區域網一樣。
首先,Jay將自己家中的電腦作為伺服器(家裡的電腦要能夠上網),並且先安裝好CCProxy等代理軟體,再安裝SoftEther軟體,並將虛擬集線器和虛擬網卡一同安裝(圖5)。安裝好以後系統托盤右下角會有一個網卡標記,代表虛擬網卡安裝成功。由於還沒有設置虛擬集線器,因此該虛擬網卡顯示「網路電纜沒有插好」。然後設置可連接虛擬集線器的用戶賬號,打開「開始」、「程序」、「SotfEther」、「SotfEther虛擬HUB管理器」,出現的對話框中不需輸入IP地址,直接點擊連接即可。進入「虛擬HUB管理控制台」,開始會要求輸入一個管理HUB的密碼,還需要確認一次。在出現的菜單中選擇數字「1」,即用戶管理,再在用戶管理界面選擇數字「2」新建一個用戶,並且根據提示建立用戶名、密碼、密碼確認(圖6),後面提示全部按回車鍵,最後選擇數字「9」退出。
接著在「SoftEther連接管理器」中依次打開「賬號」、「新建」進入設置界面。先給這連接起一個名字,在到右邊的「連接虛擬HUB需要使用身份驗證」中輸入剛才設置的用戶名和密碼(圖7);在「連接到虛擬HUB的通訊協議」中選擇「直接代理」;點擊下方的「配置」按鈕,在「代理伺服器地址」中輸入本機的地址「219.152.99.164」(這是一個公網地址,如果使用動態IP,可以利用動態路由(DDNS)軟體進行固定),埠號為「808」;再到「請輸入將要連接的虛擬HUB的IP地址和埠」界面,輸入「127.0.0.1」(本機地址),埠號為「433」(HTTPS的埠號)(圖8)。
在確認無誤後,退到「SotfEther虛擬HUB管理器」,雙擊新建「INTERNET」連接,會看見右邊顯示連接信息,連接成功後系統托盤的虛擬網卡顯示連通(圖9)。再將虛擬網卡的IP地址改為區域網的IP地址,如「192.168.0.1」(圖10),這樣就設置好了虛擬區域網的伺服器端。
同樣,在客戶端電腦上也安裝SotfEther軟體,只安裝虛擬網卡部分就行。在「SoftEther連接管理器」部分,新建一個跟伺服器端相同名字的連接,用戶名和密碼也跟伺服器端一樣,在「直接連接中」輸入伺服器端的公網IP地址「219.152.99.164」(圖11),嘗試連接是否成功。成功後,將客服端虛擬網卡的IP地址修改為伺服器端同一網段的IP地址「192.168.0.2」和DNS地址(圖12)。現在,Jay就可以通過家中的電腦做代理,自由地訪問外網了。
不足之處:此方法是通過HTTPS(Secure Hypertext Transfer Protocol安全超文本傳輸協議)協議的「443」埠,以VPN隧道技術封裝成正常的數據幀穿過防火牆來實現的。如果網路管理員關閉此埠那也行不通(若關閉「433」埠,連網頁都無法瀏覽)。