内网穿透(NAT 穿透)原理+工具(部分无需管理员权限)

内网穿透,即 NAT(Network Address Translation) 穿透

内网穿透的实质是内网映射,内网地址转换成外网地址的实现。实现过程要有端对端数据传输,也有端口转发原理。内网映射方式,可以解决无公网IP问题,及外网访问内网的通用方案。

实现内网穿透是为了使具有某一个特定源 IP 地址和源端口号的数据包不被 NAT 设备屏蔽而正确路由到内网主机(因为NAT设备自动屏蔽了非内网主机主动发起的连接,从而保护外部网络的攻击但也为P2P通信带来困难)。

内网穿透的原理:NAT设备(或软件)维护一个状态表,用来把内部网络的私有IP地址映射到外部网络的合法IP地址上去。每个包头中的IP地址和端口信息在NAT设备(或软件)中都被修改并翻译成一正确的IP地址发往下一级。当一个内网主机通过NAT打开一个“外出”的TCP或UDP会话时,NAPT分配给这个会话一个公网IP和端口,用来接收外网的响应的数据包,并经过转换通知内部网的主机。这样,NAPT在[私有IP:私有端口]和[公网IP:公网端口]之间建立了一个端口绑定

内网穿透项目或工具

无需安装

需要安装(管理员权限)

  • cpolar - 安全的内网穿透工具:cpolar内网端口映射,要注册,可使用免费套餐
  • smartGate, 无需公网IP, 开源smarGate“移动网关”,通过手机客户端将位于内网的服务端网络进行按需暴露,所有共享访问入口都在客户端,不是类似其它穿透工具主推的面向域名的公共访问入口

穿透工具(需要自己配置服务端和客户端)

  • frp:专注于内网穿透的高性能的反向代理应用,可以将内网服务以安全、便捷的方式通过具有公网 IP 节点的中转暴露到公网

References

内网穿透_百度百科

  • 1
    点赞
  • 10
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值