路由器架设虚拟服务器让外网访问到本地网站

39 篇文章 0 订阅

摘自百度:http://jingyan.baidu.com/article/6f2f55a18e7998b5b93e6c8b.html

 

此文目的演示如何通过路由器设置,让外网可以访问到内网中的某一台电脑,也可以是电脑上架设的本地网站。 

此方法只适合同网访问,如网通设置后,电信是不能访问。反之同样。由于本人用的电信,经多次测试网通用户无法打开我在自己电脑上架设的网站。

简单地说就是路由器的虚拟服务器功能如何使用。

工具/原料

  • 路由器一台(本文以腾达 W311R为例)

  • 电脑一台

方法/步骤

  1.  确定电脑与路由器正确连接,并且已连至互联网。在地址栏中输入192.168.0.1回车,输入用户名密码,进入路由器主界面。

  2.  然后点击左侧菜单中的“虚拟服务器”,——“端口段映射”打开“端口段映射”界面。

  3. 由于网站用的是80端口,所以我们在“常用服务端口”选择“HTTP(80)”然后点击“填充到”ID 1。就会自动填充到列表中ID为1中,然后填写内网IP地址,你机器IP地址是多少就填写多少。我的IP192.168.0.102。协议可选TCP,UDP,全部。默认即可。选择启用,最后保存所有设置。

    PS:我比喜欢本机IP地址查询方法:Win+R ——cmd——ipconfig

  4.  到此路由器中的设置已经完成。我们再看看电脑中的设置。文章开头也说了,是要人访问在电脑上架设的网站。本文以Windows中的IIS为例。

    打开IIS,找到网站右击选择“编辑绑定”打开“网站绑定”窗口,“主机名”为空不填,IP地址写本地IP地址192.168.0.102(你自己电脑上多少就填多少)。

    在此需要注意的是若输入外网IP无反应,有可能是防火墙拦截,此时关闭防火墙或把端口80填加到防火墙中去即可。

     

  5.  以上设置成功后,就可以访问了。可以把外网地址发给你的朋友测试一下,也可以自己在IE中输入外网地址测试。

    在路由器中可查看到外网IP171.8.81.*。我们输入地址栏后看到网站打开。说明设置成功。

    除了可以设置80端口外,还有其可设置比如21,8080等。根据需要可设置不同端口。

    END

注意事项

  •  防火墙可能会拦截,关闭防火墙或添加相应端口到防火墙中去

  •  不同的提供商之间不通,电信设置后,联通访问不到。

  • 1
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
### 回答1: 可以通过配置路由器的ACL(访问控制列表)来实现不让外网访问内网的功能,同时允许内网访问外网。具体实现步骤如下: 1. 创建一个名为“outside-to-inside”的ACL,用于控制外部流量访问内部网络。 ``` access-list outside-to-inside deny ip any 192.168.0.0 0.0.255.255 access-list outside-to-inside permit ip any any ``` 上述ACL中第一条规则表示拒绝所有源IP地址为任意的IP地址,目的IP地址为192.168.0.0/16网段的流量。第二条规则表示允许所有其他的IP流量通过。 2. 配置接口,将上述ACL应用于外部接口(例如,WAN接口)。 ``` interface GigabitEthernet0/0/0 ip access-group outside-to-inside in ``` 上述命令将名为“outside-to-inside”的ACL应用于接口GigabitEthernet0/0/0,指定为入向流量方向。 通过上述配置,路由器将不允许任何源IP地址为任意的IP地址,目的IP地址为192.168.0.0/16网段的流量通过,但允许所有其他的IP流量通过。这样就可以实现不让外网访问内网的功能,同时允许内网访问外网。 ### 回答2: 思科路由器可以使用访问控制列表(ACL)来实现不让外网访问内网,同时允许内网访问外网。ACL是一种用于过滤网络流量的功能,可以根据源IP地址、目的IP地址、端口等条件进行过滤。 首先,我们需要创建一个ACL来定义允许内网访问外网的规则。可以使用以下命令创建一个ACL: Router(config)# access-list 1 permit any 这个ACL(编号为1)允许所有内网IP地址访问任何外网IP地址。 接下来,我们需要将ACL应用到路由器的外部接口上,以实现不让外网访问内网的目的。可以使用以下命令将ACL应用到外部接口上: Router(config)# interface gigabitethernet0/0 Router(config-if)# ip access-group 1 in 这个命令将ACL应用到GigabitEthernet0/0接口的输入方向上,以阻止外部访问内部网络。 最后,我们需要确保内网能够访问外网。为此,需要为路由器配置网络地址转换(NAT)功能,将内网IP地址转换为外网可路由的公网IP地址。可以使用以下命令配置NAT: Router(config)# ip nat inside source list 1 interface gigabitethernet0/1 overload 这个命令将内部ACL编号为1的流量进行NAT转换,并将转换后的流量从GigabitEthernet0/1接口发送到外网。 通过以上配置,思科路由器可以实现不让外网访问内网的功能,同时允许内网访问外网。 ### 回答3: 思科路由器可以通过配置和使用访问控制列表(ACL)来实现不让外网访问内网,同时允许内网访问外网。 首先,需要创建一个针对外网IP地址的ACL,并在该ACL条目中设置对内网IP地址的拒绝访问规则。这可以阻止外部网络通过路由器访问内部网络。 接下来,需要配置ACL以允许内网访问外网。在ACL的另一个条目中,设置允许内网IP地址访问外网的规则。 然后,需要将ACL应用于路由器的入口和出口接口。将ACL应用于入口接口可以阻止外部网络访问内部网络,将ACL应用于出口接口可以允许内部网络访问外部网络。 最后,需要确保配置的ACL规则正确无误,并对路由器进行保存和加载,使其生效。 通过上述配置,思科路由器能够实现不让外网访问内网,同时内网可以顺利访问外网
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值