1. 如何用一個簡單的方法讓外網的用戶訪問內網的伺服器
使用花生殼動態域名解析,具體方法如下:
第一步 搭建網站
先在電腦自帶的iis搭建一個簡單的界面,然後使用電腦的IP地址測試訪問。
第二步 下載客戶端
從花生殼官網下載花生殼(內網穿透)版本客戶端。
下載到本地後安裝
第三步 登錄客戶端
第四步 添加映射
點擊花生殼主界面上的「內網穿透」,則跳轉至花生殼管理內網穿透頁面,點擊界面右上角「添加映射」按鈕過程如圖:
「應用名稱」是自定義,選擇域名和映射類型,填寫「內網主機」,「內網埠」以及選擇「外網埠」形式,點擊確定即可。
添加成功,產生一個外網訪問地址。
第五步 外網測試訪問
在外網打開瀏覽器輸入花生殼的外網訪問地址測試訪問,如果訪問到的界面跟區域網訪問的界面一致代表映射正常。
2. 如何在外網用ssh訪問內網linux伺服器
1
實現此的技術原理:
在內網通過域名綁定伺服器,外網SSH訪問連接時,通過域名的訪問,實現訪問內網LINUX。
2
具體的實現過程如下:
明確LINUX伺服器內網訪問地址埠,確保LINUX伺服器正常開啟SSH服務,在內網SSH可以正常訪問連接。如圖所示:
3
被訪問端的Linux主機上使用nat123動態域名解析Linux版本。
在被訪問端的Linux伺服器安裝nat123客戶端,並登錄使用它。
4
登錄網頁,左側用戶中心,添加域名解析,選擇動態域名解析並添加確認。
選擇動態域名解析記錄,使用二級域名,或自己的域名。滑鼠放在輸入框有向導提示。如不理解負載均衡,不要勾選多點登錄。
5
新添加動態解析後,等待幾分鍾生效。解析生效後,動態解析域名與本地公網IP是保持對應的。可以通過ping下域名核實,返回結果IP地址為本地公網IP地址時,表示動態解析生效正常。
6
路由器埠映射,路由映射SSH訪問22埠。
因
為公網IP是在路由器上的,外網訪問時,需要經過路由,需要在路由器上做埠映射,將內網LINUX伺服器訪問22埠打通。路由器埠映射位置:轉發規
則/虛擬伺服器/添加允許外網訪問埠和協議。我的LINUX伺服器SSH服務埠是默認的22,我內網對應LINUX伺服器主機的內網IP地址是
192.168.1.29。
7
外網訪問時,使用動態解析域名。
在外網使用SSH訪問內網LINUX伺服器時,使用動態解析域名進行連接訪問。域名是不變的,可以上網即可訪問,再也不擔心動態公網IP變化的問題。
3. 如何用公網IP地址訪問內網
IP地址分為私網地址和公網地址,私網地址是區域網內部使用的,不能路由到公網上的(就是說私網地址不能訪問internet),但是可以藉助路由器的NAT功能將私網地址轉換為公網地址,就可以上網了。而公網地址也是不可以直接訪問區域網內的計算機的,因為ISP那裡不會有到達內網的路由的,要想通過外網地址訪問內網,需要在路由器里做埠映射(根據不同的應用開啟不同的埠即可),將內網IP轉換為合法的外網IP,這樣就可以通過公網IP訪問內網了,准確的說這里訪問的是內網轉換後的外網地址。
4. 外網如何訪問內網伺服器
這個地址是打不開的,因為你要連接的是區域網的伺服器,進入伺服器通過瀏覽器是不能進入的,具體進入伺服器方法如下:
1、左面左下角----開始-----運行
3、輸入伺服器的IP,連接後輸入用戶和密碼。然後點確定,即可直接遠程登錄伺服器。
外網如何訪問內網伺服器?具體操作步驟:
1、路由器上需要設置埠映射,將你伺服器上的3389埠映射到路由器上,這樣,你就可以通過外網訪問3389埠來對伺服器進行遠程桌面控制。
2、不過為了安全,你可以將路由器上的任意一個不常用埠號,比如8888等映射到伺服器的3389埠,這樣,外網掃描3389的軟體就不會掃描到你的伺服器。
3、不過,你的外網有固定IP嗎(192.168.1.8隻是內網IP,外網是看不到的)。如果沒有的話,就需要每一次都要用外網IP訪問伺服器,或者如果路由器支持動態DNS的話,申請一個花生殼賬號也可以。
4、開始---運行---mstsc---輸入外網IP---用戶名和密碼---登陸成功。
5. 如何通過一個公網IP訪問內網中的多台伺服器應用
如圖中所示,R1和R2模擬成兩台伺服器並且提供相同的服務(地址分別為172.16.1.1 ,172.16.1.2),R3是交換機,R4是邊界路由器也就是內部伺服器的網關所在路由器(內網口地址為172.16.1.254 ),R5充當公網並且有環回口5.5.5.5,在R4上的E0/0(地址為222.222.222.1) 介面開啟PAT,使得內網伺服器可以訪問外網R5的 5.5.5.5
如圖:
這時就進入關鍵性階段了,1:寫一條ACL來匹配公網路由,access-list 2 permit 222.222.222.1
2:定義一個以內部伺服器為地址的池:ip nat pool ccna 172.16.1.1 172.16.1.2 netmask 255.255.255.0 type rotary (最後這兩個一定要有意思就是讓這些地址輪循)
3:將ACL跟地址池關連起來:ip nat inside destination (注意這個不是source) list 2 pool ccna
最後就是在R1,R2的line vty 0 4 下打no login 允許外網的登陸。
這時可以檢驗結果了,,在R5上telnet 222.222.222.1 可以發現第一次時進入R1,第二次就進入R2了,
這 樣就達到了兩個伺服器的負載均衡了。。當然這種情況是在多個伺服器提供相同的服務的前提下才好用。
但是對於內部有多台伺服器要同時開放一個相同的埠但是又只有一個公網IP時該怎麼辦呢?
圖中標出了拓撲的詳細結構,伺服器地址分別為172.16.1.2 和172.16.1.3 ,網關為172.16.1.1 ,然後同樣的跟上邊一個實驗一樣,在邊界路由器做基於介面的PAT轉換,使得伺服器可以訪問公網,然後我們就開始在邊界路由器上配置埠跟ip地址的映射,通常情況下我們都認為映射是這樣寫: ip nat inside source static tcp 172.16.1.2 80 222.222.222.1 80 然後會發現下一台伺服器沒法再做相同埠的映射了,,因此我們就必需改變上面的命令來使得另一台伺服器也可以基於80埠的映射:這進命令就可以改成:ip nat inside source static tcp 172.16.1.2 80 222.222.222.1 100 與
ip nat inside source static tcp 172.16.1.3 80 222.222.222.1 101 這樣的兩條映射。。那麼這樣寫的映射是否真的可行呢?那就讓我們一起來檢驗下成果,首先必需在兩台伺服器上面的HTTP上面寫上一些內容以做為區分。。
最後就是在最右邊的PC上邊打開WEB頁面,輸入地址:222.222.222.1:100 就會看到這個現象,,
說明我們己經可以訪問內部的一台伺服器了。
然後再輸入:222.222.222.1:101 可以看到有
仔細看地址下面的字母兩次登陸時結果是不一樣的。。。這就說明我們可以利用這一個公網IP來映射多個內網的伺服器了。。
6. 如何通過公網IP經過防火牆訪問內網伺服器
1、首先登錄防火牆後台,找的源nat選項新建一條源NAT策略。
7. 怎樣從外網訪問內網伺服器,內網電腦
如沒有固定ip去使用的話,我們可以選擇第三方軟體來實現這個功能,想在區域網外訪問內網的辦公系統,可以結合網雲穿使用。網雲穿就是提供一個固定的公網ip,注冊時候,系統會分配一個二級域名,域名指向的就是公網ip。這樣就可以通過軟體生成的映射地址(也就是二級域名),在區域網外訪問內網的應用了。
說下這個軟體所支持的版本:
8. 路由器怎麼設置公網訪問內網伺服器地址
方法/步驟
查看撥號得到的IP地址:打開網路,在搜索框輸入IP,回車,記下這個IP地址。
打開路由器設置界面(我的是小米路由器),其他的品牌的路由器也差不多,選擇埠轉發:
這里要說明一下為什麼要選埠轉發:因為外網要訪問你的電腦,是需要一個埠的,埠就相當於一道門,這道門不打開別人是無法訪問的。
下面就添加埠:看圖中的做法,你需要外網訪問你的哪個埠,就添加哪個埠,例如我開通8080和29200埠,就這樣添加:
當然要注意上面添加的埠,後面填寫的埠是可以變的,但是輸入的第二個埠不能變,修改輸入的第一個埠是防止有訪問者知道你開的本地埠而惡意的攻擊你的電腦。添加完成以後,如圖:
這里還要提醒一下,有的童鞋不知道怎麼看自己的本地IP地址,按下win+R輸入CMD回車,再輸入ipconfig回車就看到了IPV4地址,這就是本地IP。
當外網來訪問你的電腦的時候,只需配置如:182.242.224.116:15000 就可以訪問你的電腦了。
鑒於絕大部分人的網路每次在貓重啟後公網IP地址就變了,我們可以用DDNS軟體來綁定域名,使得每次別人來訪問的時候直接用域名而不需要IP地址就能訪問,如圖:
添加完成之後,如下圖:以後別人要訪問的時候,只需要輸入紫色框內的信息就可以連接到你的電腦了。