AB资源网(www.xxab.cn)服务器导航站-找服务器商就上AB资源网
百度360必应搜狗本站头条
【本站公告】:本站互助计划,欢迎有活动的服务器商免费投稿,免费收录,最新收录会在首页展示! - 站长QQ:6502567
当前位置:网站首页 > 技术文档 > 正文

内网不再封闭:公网IP实现内网服务器访问攻略 (公网ip 如何访问内网服务器)

AB资源网 2023-09-19 13:54 3126 浏览 0 评论

内网不再封闭:公网IP实现内网服务器访问攻略 (公网ip 如何访问内网服务器)

随着信息化建设的发展,企业、组织、个人对于网络的依赖越来越深,内网不再是安全堡垒,需要更多的外部访问。但是,内网服务器默认在内网中,如何实现公网IP访问内网,成为了一个需要解决的问题。

为了实现公网IP访问内网服务器,需要解决以下问题:

1. 公网IP的获取

2. NAT配置

3. 防火墙配置

公网IP的获取

在Internet环境下,我们通常需要向广域网(例如ISP)申请一个公网IP,用于对外提供服务。相对于私有IP地址,公网IP地址可以被Internet上的其他主机访问,包括用户的浏览器和搜索引擎蜘蛛等。例如,出现在浏览器地址栏上的URL就是访问公网IP的一种方式。

NAT配置

在内网环境中,为了充分利用IP地址资源,我们通常会使用NAT(Network Address Translation)技术,将公网IP地址(供给有限)与内网IP地址(供给充足)进行映射。在内网中,我们通常使用私有IP地址(例如192.168.x.x)来为服务器分配IP地址。然而,这些私有IP地址并不能直接被公网上的计算机访问。因此,必须借助NAT技术,将内网的IP地址转换为公网IP地址。

需要在企业、组织或个人网络边界的设备上(例如路由器、防火墙)配置NAT。此时,需要指定哪些内网IP地址与公网IP地址应进行映射。在大多数情况下,我们需要在NAT设备上配置NAT逆向映射。逆向映射是指将公网IP地址映射到内网服务器的私有IP地址。逐步指定映射规则,以便使来自Internet的数据包能够到达内网服务器。

防火墙配置

安全是每个企业、组织或个人的核心考虑因素之一。因此,为了提高安全性,需要在网络边界设备上(例如防火墙)上配置相关规则,以限制和控制 Internet上的访问,仅允许必要的访问。在向公网开放内网之前,必须考虑哪些用户是否应该能够访问内网服务器;哪些协议和端口需要开放;哪些访问流量应由防火墙批准以及其他相关规则。在防火墙等网络安全设备上开启察看特定的与公网连接相关Log是对于网络访问安全最有力的保障作用。

在信息化建设快速发展的今天,我们需要开放内网,使外部用户可以访问到相应的资源。实现公网IP访问内网服务器需要考虑到多个方面的问题,从公网IP申请、NAT配置到防火墙配置都需要注意到。为了提高网络访问安全,我们应该一定要注意防火墙规则的配置,根据实际情况灵活制定网站访问规则,只许可经过严格授权的流量进入内部服务器。

相关问题拓展阅读:

  • 如何通过一个公网IP访问内网中的多台服务器应用
  • 紧急,如何通过公网IP访问内网服务器,架设了两台防火墙
  • 怎么才能在外网访问内网服务器的网站?

如何通过一个公网IP访问内网中的多台服务器应用

如图中所示,R1和R2模拟成两台服务器并且提供相同的服务(地址分别为172.16.1.1 ,172.16.1.2),R3是交换机,R4是边界路由器也就是内部服务器的网关所在路由器(

内网

口地址为172.16.1.254 ),R5充当公网并且有环回口5.5.5.5,在R4上的E0/0(地址为222.222.222.1) 接口开启PAT,使得内网服务器可以访问

外网

R5的 5.5.5.5

如图:

这时就进入关键镇模绝性阶段了,1:写一条ACL来匹配公网路由,access-list 2 permit 222.222.222.1

2:定义一个以内部服务器为地址的池:ip nat pool ccna 172.16.1.1 172.16.1.2 netmask 255.255.255.0 type rotary (最后这两个一定要有意思就是让这些地址轮循)

3:将ACL跟地址池关连起来:ip nat inside destination (注意这个不是source) list 2 pool ccna

最后就是在R1,R2的line vty 0 4 下打no login 允许外网的登陆。

这时可以检验结果了,,在R5上telnet 222.222.222.1 可以发现之一次时进入R1,第二次就进入R2了,

这 样就达到了两个服务器的

负载均衡

了。。当然这种情况是在多个服务器提供相同的服务的前提下才好用。

但是对于内部有多台服务器要同时开放一个相同的端口但是又只有一个

公网IP

时该怎么办呢?

图中标出了拓扑的详细结构,服务器地址分别为172.16.1.2 和码绝172.16.1.3 ,网关为172.16.1.1 ,然后同样的跟上边一个实验一样,在边界路由器做基于接口的PAT转换,使得服务器可以访问公网,然后我们就开始在边界路由器上配置端口跟ip地址的映射,通常情况御姿下我们都认为映射是这样写: ip nat inside source static tcp 172.16.1..222.222.1 80 然后会发现下一台服务器没法再做相同端口的映射了,,因此我们就必需改变上面的命令来使得另一台服务器也可以基于

80端口

的映射:这进命令就可以改成:ip nat inside source static tcp 172.16.1..222.222.与

ip nat inside source static tcp 172.16.1..222.222.1 101 这样的两条映射。。那么这样写的映射是否真的可行呢?那就让我们一起来检验下成果,首先必需在两台服务器上面的HTTP上面写上一些内容以做为区分。。

最后就是在最右边的PC上边打开WEB页面,输入 就会看到这个现象,,

说明我们己经可以访问内部的一台服务器了。

然后再输入:222.222.222.1:101 可以看到有

仔细看地址下面的字母两次登陆时结果是不一样的。。。这就说明我们可以利用这一个公网IP来映射多个内网的服务器了。。

紧急,如何通过公网IP访问内网服务器,架设了两台防火墙

两个防火墙上都要做端口映射。建议咨询下防火墙厂商的技术支持 。

网络内外交接处,设置端口转发,221.12.100.100:80 to 10.10.20.100:80

防火墙要开放到10.10.20.100口80(web的默认口)

注意,丛神你使用80,可能根本就被拦截的岩改,因为ZF控制了,你粗郑判可以改用比如8080,(8000都不可)

防火墙b是透明模式吧?直接端口映射

怎么才能在外网访问内网服务器的网站?

一、确保页面在内网宴渣历可正常访问

比如,Tomcat默认页面是:

二、确认内网IP和外网IP

1、Windows系统的内网IP查询办法:

a、按下“Win+R”快捷键,打开“运行”窗口;

b、在“运行”窗口里输入“cmd”并按Enter键,打开命令(Command)窗口;

c、在命令行中输入“ipconfig”,即可查到本机的内网IP(IPv4 地址);

本地链接 IPv6 地址. . . . . . . . : fe80::cca4:d1c:35d1:a149%13

IPv4 地址 . . . . . . . . . . . . : 192.168.0.123

子网掩晌搜码 . . . . . . . . . . . . : 255.255.255.0

默认网关. . . . . . . . . . . . . : 192.168.0.1

2、外网IP的查询办法:

打开浏览器,输入网址“ip.cn”,并按Enter键前往,即可看到外网IP了。

当前 IP:122.233.45.140 来自:浙江省杭州市 电信

GeoIP: Hangzhou, Zhejiang, China

三、设置本地的路由器的端口转发功能

1、登陆路由器(TP-LINK)的管理页面(

);

2、在“转发规则-虚拟服务器”下设置:

服务端口号:8080

IP

协议:ALL

状态:生效

或者在“转发规则-DMZ主梁衫机”下设置“虚拟服务”:

DMZ 状态:启用

DMZ 主机IP

设置并保存好后,就可以通过外网IP访问内网的网页了:

DMZ(Demilitarize Zone)即非军事区,它将主机从防火墙内暴露给外网。

它无需设置端口,也就是所有端口全部开放,所以,安全风险很大。

假如我在家,可以访问公司的服务器是上的OA,

有映射端口,在

内网

中各电脑可以互访,在公司里的电脑是一个

网段

的可以访问,纤拦就毁槐胡是在别的网段的访问不了,比如在家或外面出差。

1、首先申请金万维动态域名解析账号xxx,这时候你会得到一个如xxx.gnway.cc的域名。

2、在安装OA的服务器上下载动态域名客户端,用刚申请的金万维账号登录客户端

3、在路由器上把OA的端口在路由器内明氏映射出去,设置完成后即可以通过金万维的域名访问局域网内的OA等

如果你有固定的公网IP,直接在路由器里面做端口转发就可以了。如果你没有公网IP或者公网IP不固定,那么你需要一个可以实现内网转发或者说内网访问设备,实现原理很多,悉帆野有做DDNS动态域名绑定的,有走转睁喊发的。还有零遁,一个小轿逗设备,接入服务器所在大的内网,即可将网站发布到公网上去,是走中继的,稳定可靠。傻瓜式的操作,几步的映射配置就能完成。

1. Download software package holer-client.zip;

下载软宏哗件包holer-client.zip;

2. Install Java 1.7 or higher version;

使用前请先源绝咐安装Java 1.7或者更高版本;

3. Unzip holer-client.zip, modify configuration file

解压holer-client.zip,修改配置文件

holer-client/conf/holer.conf

Only need to set HOLER_ACCESS_KEY:

只需设置HOLER_ACCESS_KEY:

HOLER_ACCESS_KEY=XXX,请雹纯参考github.com Wisdom-Projects holer

4. Start holer

启动Holer服务

cd holer-client/bin

Windows:

Run command startup.bat or double click startup.bat

Linux:

Run command sh startup.sh

这个一般要通过路由端口映射,或者服务器上安装远程软件的方式

公网ip 如何访问内网服务器的介绍就聊到这里吧,感谢你花时间阅读本站内容,更多关于公网ip 如何访问内网服务器,内网不再封闭:公网IP实现内网服务器访问攻略,如何通过一个公网IP访问内网中的多台服务器应用,紧急,如何通过公网IP访问内网服务器,架设了两台防火墙,怎么才能在外网访问内网服务器的网站?的信息别忘了在本站进行查找喔。

腾讯云

相关推荐

踏入阿里云服务器代理商之门:步骤和技巧 (怎么成为阿里云服务器代理商)

作为目前全球更大的云计算服务提供商之一,阿里云在中国市场的份额一直占据领导地位。如果你希望在云计算领域开展业务,成为阿里云服务器代理商可能是个不错的选择。本文将为大家详细介绍具体的步骤和技巧,帮助你成...

高性价比,足够优惠! 30美元起,年付美国VPS,值得拥有! (美国vps 年付)

近年来,随着互联网的不断发展,越来越多的网站需要使用虚拟主机服务,以提供更加稳定的服务质量和更好的访问速度。而虚拟主机的使用也因此成为了越来越普遍的一种方式。但是,在选择虚拟主机服务时,除了考虑到稳定...

评测美国云服务器,推荐性价比高的品牌 (美国云服务器哪个好用)

近年来,随着人们对于云计算的需求不断增加,云服务器也逐渐成为了企业、机构和个人等用户参与服务的主要方式之一。而在众多的云服务器品牌中,美国云服务器更是备受欢迎。而对于那些想要评测美国云服务器的用户来说...

群晖服务器的登录方法详解 (群晖服务器如何登陆)

群晖服务器是一种高效可靠的存储和共享平台,它可以提供非常多的实用功能和服务。但是,在开始使用之前,你需要登录到你的群晖服务器。在本文中,我们将详细讲解群晖服务器的登录方法。一、了解群晖服务器的基本概...

紧急通知:CDN服务器可能遇到故障,需及时解决! (cdn服务器可能发生故障)

作为一个网站管理员,CDN服务器的重要性我们再清楚不过了。最近,我们收到了来自网络运营商的紧急通知,通知我们CDN服务器可能遇到故障,需要及时解决。CDN服务器,即内容分发网络服务器,是在全球各个位...

办公室网络瘫痪!无法连接局域服务器怎么办? (连接不了局域服务器)

办公室网络瘫痪是企业中常见的问题之一。一旦网络瘫痪,会影响到员工的工作效率和企业的营运。当你打开电脑,却发现无法连接局域服务器时,这时该如何应对呢?1.检查网络连接检查电缆是否连接正确,网线是否...

利润吗?买云主机,能否带来收益? (买云主机能赚)

随着互联网的飞速发展,云计算作为一种新型的计算模式,其广泛应用在各个领域之中。其中,云主机服务是云计算的重要组成部分,已经成为很多企业选择托管的首选方式。随着云主机的发展和普及,很多人开始关注,如果购...

.NET轻松打开FTP服务器文件夹,方便快捷管理文件 (.net打开ftp服务器文件夹)

在现代科技的浪潮下,越来越多的企业选择使用云服务器来存储和共享数据。FTP服务器是一个非常有用的工具,它允许用户上传、下载、删除和共享文件。然而,FTP管理文件需要一些特定技能和知识,否则操作可能会变...

2023企业服务器版:全面升级,助力企业发展 (2023 企业服务器版)

2023年,微软推出了全新的企业服务器版本,旨在为企业用户提供更为稳定、高效的IT系统支持,更好地助力企业发展。随着互联网和信息技术的飞速发展,企业面临着越来越大的信息化压力。如何建设一个高效、稳定...

享受超低价格!2023年付VPS,轻松搭建私人网站 (2023便宜年付vps)

当今时代,互联网充斥着各种各样的网站,无论是企业还是个人都会拥有一个网站,用来展示自己的产品或者知识。而搭建一个私人网站也是越来越普遍的事情。那么,如何搭建一个便捷而且又不贵的私人网站呢?本文将为大家...

回顾2023服务器系统:经典之作还是过时技术? (2023服务器系统)

2023年,微软公司推出了WindowsServer2023,这是一款非常成功的服务器操作系统,许多企业和机构使用它进行各种任务和应用程序。然而,随着时间的推移,新技术的发展以及安全漏洞的增加,2...

2023 Q3服务器排名发布:领先厂商与新兴品牌争夺冠军 (2023 Q3服务器排名)

近年来,随着互联网技术的迅速发展,服务器市场也持续升温。市场上主要的服务器品牌包括戴尔、惠普、联想、IBM等。而在这些老牌企业的竞争下,新兴的服务器品牌也在不停崛起。根据2023Q3服务器排名发布,...

「低成本高性能!100g云服务器价格惊喜震撼!」 (100g云服务器价格)

低成本高性能!100g云服务器价格惊喜震撼!现今的互联网时代,任何一家公司都需要拥有自己的网站,以便宣传公司产品、服务和品牌。一个高速、可靠的云服务器是每个公司的必备工具之一。就在不久之前,网络服务...

1u服务器显卡:强大性能让服务器效率提升 (1u服务器显卡)

1U服务器显卡:强大性能让服务器效率提升随着信息技术的飞速发展,人们对数据处理和存储的需求越来越高,尤其对企业级服务器的性能要求也越来越苛刻。随着、大数据、云计算等诸多新技术的不断涌现,服务器的效率...

韩国将于2023年推出云服务器服务,助力云计算技术的发展。 (2023韩国云服务器)

韩国将于2023年推出云服务器服务,助力云计算技术的发展随着互联网的高速发展,云计算技术已经成为了数字化时代的一项重要技术。云计算技术是一种以互联网为基础,将不同的底层服务封装成云服务器,以便用户可...

取消回复欢迎 发表评论: