我想来想去,就想到这个办法。
要不把你们公司那个废柴网管换掉,你们公司用他可真是你们公司的悲哀。
竟然会想到把网络使用物理隔离了,你们还想从外面访问内网?假如真能这样,所有上市网络公司都关门大吉了。
告诉你们那个废柴网管知,你在外地出差,想要远程登陆自己的计算机,叫他把你的计算机单独划分到一个VLAN里,允许那个VLAN的数据与外网能互相访问即可(假如他没把所有VLAN都关闭的话,默认下,新的VLAN都是可以访问网络的)在外网用SSH访问内网LINUX服务器方法如下:
首先确定LINUX服务器内网访问地址端口,确保ssh服务是正常开启的。在内网中ssh可以正常的连接。如图所示:
在被访问端的Linux服务器中安装nat123客户端,并使用nat123动态域名解析Linux版本。如图:
按照下图中的步骤对域名进行解析,如图:
解析成功之后,动态解析域名与本地公网IP保持对应。可以通过ping下域名核实,返回结果IP地址为本地公网IP地址时,表示动态解析生效正常。如图:
路由器端口需要映射,如图所示。
在对外网访问时,使用动态解析域名。如果域名不变表示可以上网。如图所示:方法有两个:在WEB服务器端,用路由器设置,在异地使用功能的路由器采用GateWay To GateWay办法虚拟局域网,Cisco普通的是通过PerShareKeys共享一个密文,Di-Link系列是通过PPTH通信方式。如果你在采用路由器之间通信业可以,只要你外部网络通,你可以直接在电脑上新建一个拨号连接WEB端的服务器。上述方法,一但虚拟局域网成功,就可以通过内部IP访问WEB服务器。用花生壳解析一个地址(有免费的、Nat123等都行),映射好端口,然后在IIS上把你解析到的地址发布到网站,这样在外网范围只要装了IE浏览器的地方都能访问WEB服务器的WEB,手机等智能设备都可以。你映射的端口之所以不成功,估计是端口被占用或者没书写正确,好好学习一下如何解析地址、如何做端口映射、费如何使用IIS时关键,不要太着急。
1、在电脑桌面上,鼠标单击开始,移动到所有程序上
2、鼠标拖动滚动条,找到附件,在附件的文件夹下继续找到程序远程桌面连接,经常使用的可以右键发送到桌面快捷方式,方便以后使用。
3、也可以使用快捷键Win+R调出运行,输入mstsc回车
4、在远程连接的界面中,点击显示选项,在计算机中输入远程服务器的IP地址,以及用户名
5、接着会提示输入密码,输入你的服务器密码即可,不知道密码的可以去服务器提供商的后台修改密码即可。勾选记住凭据,之后远程就不需要再次输入密码了。
6、接着连接成功就会出现服务器界面。
如何访问局域网服务器
访问局域网服务器方法一:
在开始菜单,运行框里面输入
\\19216801\(这里填共享目录)
如果不能d出登录窗口,说明主机没有设置共享目录,可以试试主机有没有开启默认隐藏共享:
\\19216801\C$
如果还是没有出现登录窗口,说明主机把相关隐藏共享也取消了。
服务器上,用户管理界面,可以对网络登录的用户做限制,如果不允许guest账户,everyone账户网络登录本机,那就只有特定的账户才可以登录。
用管理员账户登录服务器,设置网络登录类型和用户权限即可。
访问局域网服务器方法二:
由器上需要设置端口映射,将你服务器上的3389端口映射到路由器上,这样,你老板就可以通过外网访问3389端口来对服务器进行远程桌面控制。
不过为了安全,你可以将路由器上的任意一个不常用端口号,比如8888等映射到服务器的3389端口,这样,外网扫描3389的软件就不会扫描到你的服务器。
具体是在路由器的 转发规则 里面设置 虚拟服务器 就是了
不过,你的外网有固定IP吗(19216818只是内网IP,外网是看不到的) 如果没有的话,就需要每一次都提供IP给你老板以访问服务器,或者如果路由器支持动态DNS的话,申请一个花生壳账号也可以
至于远程桌面,是windows的一个远程 *** 作软件,可以提取出来作为一个单独的软件来使用。
XP下可以直接运行里面输入MSTSC来运行,在d出的窗口里面写上你外网的IP加端口号,例如202966938:8888
访问局域网服务器方法三:
1、提高服务器硬件性能
2、保证内网的纯净和稳定,不出现内网病毒攻击
第一点比较好做,换个性能高的服务器就可以了
第二点就难做了,目前信息网络问题频出,掉线、网速慢、内网服务器访问缓慢等,很多并不在于网络设备的高级低级,也不在于防火墙、杀毒等手段的实施,它的根源就在于以太网协议存在先天漏洞、不擅长管理这两大弊端。
一旦这个弊端被黑客利用,内网的每一台PC都可能成为攻击源,从内网发起攻击。而PC被感染的途径太多,访问网页、收邮件、聊天下载、移动笔记本、插U盘等等,都可能中招,防不胜防。统计数据表明,网络问题80%是内网引起的,就是这个原因。
对于第二点,我知道有个免疫网络解决方案不错,从网络底层、每个终端上进行防控监测,不仅能防止本机不受攻击,还能拦截本机对外的网络攻击,加固网络基础安全,能够彻底有效的解决内网攻击问题,这样网络就纯净了,访问内网服务器速度就快了
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)