外网访问内网的方法。

我们知道Internet是基于TCP/IP协议的网络,计算机都是通过公网ip地址来通信的,如何从世界的任何角落访问你处于局域网中的电脑是本文所探讨的。

 

前提:你所在的居于网已经接入internet,简单的说就是你的电脑能上网

 

操作流程:

 

1. 我们通过路由器接入internet,路由器是有公网ip的,也就是所可以通过公网访问我们的路由器,要想访问我们内网的机器,

 

    只需要让路由器带为转发下,这中技术就叫端口映射或叫虚拟服务器功能。 

 

 

比如路由器的公网ip是57.41.18.204, 那我们在网页里面输入http:// 57.41.18.204, 路由器接受到http请求消息后,

 

就去端口映射表里面查80端口的服务是和局域网中的台服务器对应,最后是访问192.168.1.101机器里的web服务。

 

通过这种设置我们就已经成功了让外网访问我们的内部机器。根据需求我们可以把不同的端口与局域网里的多台机器进行映射。

 

 

2. 我们大部分都是动态ip接入的,也就是ip是动态改变了,我们需要让访问者随时知道我们所更新的ip,这里介绍一种工具花生壳的动态绑定技术

 

在http://www.oray.cn/peanuthull/下载花生壳,安装并注册。

 

比如我注册名是xyz,会给我一个免费的xyz.gicp.net的二级域名。

 

把该工具装上后,我们就可一通过http://xyz.gicp.net来代替http:// 57.41.18.204,ip地址变了之后我们还能通过xyz.gicp.net来访问

 

这样不光web服务,我们通过xyz.gicp.net : port (域名加端口号)来访问局域网中的任何服务。

 

花生壳原理是探测到路由器的地址(我猜把该地址传到花生壳服务器记录下来,这样就完成与域名的绑定),网页中输入xyz.gicp.net后,首先会通过花生壳自己的域名服务器ns1.gicp.net来解析,解析出前门记录下来的路由器地址,只要做完这些,剩下的事情就交给路由器的端口映射来完成了。

 

3. 默认的情况下外网是不能访问本机的 web服务

 

 

a. 检查是不是防火墙做了相关限制,不光本机上的防火墙,路由器也有防火墙的相关设置。可以先关闭防火墙试试。

 

b. 检测iis的安全设置。 

 


 

一定要把身份验证方法里面的匿名访问选项勾上。

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
IPv6是下一代的互联网协议,相对于IPv4来说,它提供了大量的IP地址,使得每个设备都能够拥有独立的地址。在IPv6环境下,外网访问内网服务器相对而言更加简单和方便。 首先,内网服务器需要获得一个公网IPv6地址才能够被外网访问到。这可以通过互联网服务提供商(ISP)或者其他IPv6地址服务提供商获得。一旦获得了公网IPv6地址,就可以将其分配给内网服务器。 其次,需要在路由器或者防火墙上进行相应的配置。由于IPv6的地址数量庞大,一般不会出现地址的短缺问题,因此没有必要进行网络地址转换(NAT)。但是,需要进行端口转发(Port Forwarding)的配置,以确保外网请求能够正确到达内网服务器。 然后,需要正确设置服务器的防火墙规则。确保防火墙允许外部的IPv6请求流量进入内部网络,并将请求正确地路由到内网服务器。同时,也需要考虑服务器的安全性,设置适当的安全措施,例如访问控制列表(ACL)等,以防止潜在的攻击。 最后,为了方便外网访问内网服务器,可以使用DNS(域名系统)服务将内网服务器的IPv6地址映射到一个易于记忆的域名上。这样,用户只需要输入域名即可访问内网服务器,而无需记住复杂的IPv6地址。 总的来说,IPv6环境下外网访问内网服务器相对简单,主要需要获得公网IPv6地址、进行端口转发配置、设置防火墙规则,并使用DNS服务提供域名解析。通过这些步骤,用户就能够方便地访问内网服务器。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值