1. 为什么电脑外网能上却不能上内网,
对于大多数中小型企业来说,要实现整个局域网内的机器共享上网,比如接入ADSL,就需要在服务器上安装双网卡:一块网卡用于外部ADSL接入(可以称之为外网卡),一块用于内部局域网的互联(可以称之为内网卡)。当然,不单是共享ADSL,共享ISDN、DDN上网都可以。再比如,大家都知道连接一个最小的仅有两台机器的局域网可以不用集线器等网络连接设备,直接用两块网卡互联,那么3台机器呢?其实,我们同样可以通过在其中一台机上安装两块网卡分别与另外两台机相联,从而省下集线器的费用。当然,一机双网卡的用途不仅仅是这些,它还可以做为网桥、网关甚至路由器来使用。下面,我们就来具体看一下怎样在一台计算机上安装和配置两块网卡吧。
1.选择网卡
首先,我们应该确定选用什么网卡。一般来说,建议大家选用两块不同型号的网卡。这是因为同型号的网卡在出厂设置时其占用资源,如中断和资源地址,都是相同的,装在同一台机器上很容易出现设备冲突。这里,我们选用“CD-Link”的两块不同型号网卡:EL539TX(REALTEK“8139”主芯片,10M/100M双速自适应PCI以太网卡)和EL520TX(REALTEK“8029AS”主芯片,10M PCI以太网卡)。这是目前市场上应用较为广泛的两款网卡,具有一定的代表性。
2.双网卡的安装
选定网卡之后,下一步就是如何安装了。这里,我们以WinXP 上的安装为例来做介绍,其他操作系统上的安装和配置大同小异。
把两块网卡插入PCI插槽并固定好后,启动WinXP,系统将提示找到新硬件,进入硬件安装向导,系统自动开始复制文件并完成网卡的安装。按照同样的方法,很快可以完成另一块网卡的安装。这时,我们可以看到,在我的电脑→控制面板→系统→硬件→设备管理器的“网卡”项目中,已经有了这两块网卡的标识(Realtek RTL8029AS PCI Ethernet Adapter和Realtek RTL8139A Fast Ethernet Adapter) ,并且属性都正常。这就表明,这两块网卡已成功安装,下面的任务就是分别对它们进行设置了。
3.双网卡的设置
打开我的电脑→控制面板→网络和拨号连接(或直接在桌面上打开网上邻居属性),可以看到其中多了两个本地连接图标,系统将其识别为“本地连接1”和“本地连接2”。
首先,对本地连接1进行设置:打开“本地连接1”的属性,可以看到,此连接所用的网卡(EL520TX),以及连接所使用的网络组件(客户,服务,协议等)。一般来说,以下组件是必不可少的:Microsoft网络客户端(客户),Microsoft网络的文件和打印机共享(服务), Internet协议(TCP/IP)。如果以上组件缺少或还需要其他的网络组件,可以直接选“安装” 来添加。
选择Internet 协议(TCP/IP),点属性,进入TCP/IP协议的属性设置窗口。关于TCP/IP 协议的属性设置,有一点需要说明的就是不同的TCP/IP协议应有不同的设置。比如,用于ADSL共享的外部接入网关(即此网卡所接的网线是ADSL外部接入)的设置为:
IP 地址:202,18,04,57,子网掩码:255,255,255,0,默认网关:202,18,111,21,DNS(域名服务器):202,18,111,21
注意,此处的IP地址、子网掩码、网关和DNS服务器等设置,由当地 ISP(一般来说是当地的电信局)提供,具体情况应向他们咨询。这里的设置仅做参考。
然后是“本地连接2“的设置。此连接用的网卡是内网卡EL539TX,也就是说这个连接是同内部局域网相连的。其TCP/IP属性设置如下:
IP地址:192,168,0,1,子网掩码:255,255,255,0,网关为空,DNS服务器为:202,96,134,133
好了,说了这么多,关于一机双网卡的安装和设置总算是讲完了。当然,对于一些具体应用,其完全设置当然不是这么简单,比如ADSL共享上网吧,设置双网卡后,还需要使用代理服务器软件或Win9X和Win2000系统所带的网络附件“Internet连接共享”,这些也都是需要设置的。还有局域网内其他工作站的设置
请采纳。
2. 外网无法访问服务器80端口和443端口,路由器已经做了端口映射
摘要 你好,很高兴回答你的问题,已经设置了端口映射但是外网还是访问不了服务器
3. 外网不能访问内网FTP服务器,以前一直可以,突然就不行了,路由端口映射已经设置,输入公网IP不能访问。
telnet <公网地址> 21。看看是不是正常。
你可以先ping一下你花生壳用的域名,看看返回的IP地址跟你的公网地址是不是一样。不排除在花生壳执行动态DNS的时候有刷新响应延迟。
看你说到花生壳,说明你的公网是动态IP地址。不排除在运营商线路上有调整。
4. 局域网内,能上外网不能上内网,是怎么回事ping内网服务器显示路由器“Destination Host Unreachable”
1,查看内网服务器是否正常运行。
2,再开始运行里用ipconfig/flushdns清理下DNS缓存。
如果不行,请参考以下回答
destination host unreachable
目标主机不能到达
“Destination Host Unreachable”信息说明对方主机不存在或者没有跟对方建立连接。 网线没接好,或者网卡有问题!
检查物理连接,重启机子 一般在确定你的TCP/IP网络属性的设置正确下,检查你的网线或者网卡是不是没插好
我想应该是物理连接方面没接好吧。。。
机子已经用了好几年了,N多灰尘。。。
路由表中连到达目标的路由都没有,会出现“Destination Host Unreachable”。
主要在以下三种情形出现:
1、 局域网使用DHCP动态分配IP地址时,DHCP出现故障或者失败
DHCP失效或者出现故障时,客户机无法分配到IP地址,系统只有自设IP地址,而IP地址的自动设置往往会分配到不同的子网,因此会出现“Destination Host Unreachable”。
2、 子网掩码设置错误
这种情况一般比较少见,如果子网掩码不是系统自动生成的,则在计算时一定细心。
3、 路由表返回错误信息
这种情况一般是在“Destination Host Unreachable”前面加上IP地址,说明本地计算机与外部网络连接没有问题,但与某台主机连接存在问题。
"Destination Net Unreachable"这个信息表示对方主机不存在或者没有跟对方建立连接。这里要说明一下"destination host unreachable"和"time out"的区别,如果所经过的路由器的路由表中具有到达目标的路由,而目标因为其它原因不可到达,这时候会出现"time out",如果路由表中连到达目标的路由都没有,那就会出现"destination host unreachable"。
把icmp安全策略关闭
tcp/IP属性——高级——选项——IP安全机制属性——选择"不使用IPSEC"确定,OK了,一切正常
ping 时出request time out 和destination is unreachable
request time out 是指icmp包发出后,长时间没有回应,所以会产生request time out。一般是ping 了一台网络中不存在的主机。
destination is unreachable 或 destination port unreachable 一般是收到了目标主机或中间路由器回应的端口或目标主机不可达icmp包。
如你ping一台用iptables封了icmp包的主机且用了-j REJECT 就会出现destination port unreachable 的信息,这是目标主机给的回应。
两者主要的区别是看目标主机或中间路由器是不是给了icmp不可达的回应。 向目标主机发ip数据报,如果协议项是错的,或协议项不可用。目标将返回destination is unreachable的icmp报文。如果有防火墙,可能过滤掉ip数据报,收不到回应报文。如果设置ip头部协议内容为一特别大的数字(至少在今天还没有被使用),应该主机一定会返回unreachable的icmp报文。否则一定有防火墙。也可以变化ip中的协议项来探测主机使用了哪些协议,如果没使用则返回unreachable的icmp报文。
5. 究竟为什么内网不能用外网地址访问内部服务器
不是服务器的设置原因,是网络的原因
在外网时对内部网络的服务器不能直接访问,例如:内部服务器的IP为192.168.0.2,外网直接访问是访问不到的,你可以在路由器(假设路由的IP为192.168.0.1,你的内部服务器为WEB服务器),你可以在路由上设置对外部请求的的80端口进行监听,对监听到的80数据转发到内网的WEB服务器(192.168.0.2)上面,这样就可以了!如果不清楚 的话就QQ联系我吧,179393624
6. 设置dmz主机后外网依然不能访问内网FTP服务器
根据路由器A wan地址192.168.1.2推断,此路由器上端还有另一个路由器B,LAN地址192.168.1.1,如果路由器B的Wan地址是公网地址x.x.x.x,还需要在路由器B上开启DMZ指向192.168.1.2,或者端口映射x.x.x.x:21--192.168.1.2:21。然后外网访问时输入ftp://x.x.x.x即可指向192.168.1.2,路由器A会再指向192.168.100.110完成访问。
笔记本连接手机热点访问ftp://192.168.1.2:21访问不了需要确认手机网络位置。可以先运行ping命令检测下是否能到达192.168.1.2这个地址。只有处于192.168.100.0和192.168.1.0网络的终端才可以通过ftp://192.168.1.2:21访问到ftp服务器192.168.100.110
另外建议使用和dmz主机不在同一局域网的pc测试公网ip端口是否开放。例手机开启4G,和热点,笔本连接手机热点,然后win+r,输入cmd进入命令行,输入命令 telnet x.x.x.x 21 回车。x.x.x.x是你的公网地址。若笔记本没开启telnet功能,请到控制面板,添加卸载应用程序,左侧添加windows功能,找到telnet客户端,前面打勾。之后在测试21端口。
7. 我们公司局域网可以访问外网,但从外面无法访问公司的服务器请教高手,这是什么愿意如何处理
不是很明白你的意思,
1.办公网内网能用,但外网去访问不了服务器,有很大的可能是,网关禁用或是你们单位的服务器没有固定IP地址,如果有固定IP地址,只要在服务器上设置好,在外网上是能够访问的,如果有网关的话,需要设置服务器端口
如果没有固定IP,却想在外网访问公司的服务器,可以使用 花生壳 ,自动绑定IP地址
2.办公文档在内网上能够使用,但拿回家去不能使用了,再拿到单位却又好用了。这个是单位设置的加密软件,在内网有识别机制(只能在公司内网上使用),这个能很好的防止公司机密外泄
8. 外网访问不到内网服务器
会不会是防火墙的为问题,既然已经解析到了域名说明53端口是打开而且是允许的,那么检查一下防火墙策略吧。