内网用户怎样用公网IP访问内部服务器

内网用户怎样用公网IP访问内部服务器,第1张

内网用户使用的是NAT上网吧,这样的话,他们就已经变成公网IP地址了,你再用公网IP来访问服务器就变成自己访问自己了。而且本来就在一个局域网内,你又用公网来访问,就是绕远路了,不划算。

实现方法:写一条ACL,源IP地址可以是一个主机地址或一个IP地址段,但是源IP地址不可以直接写成any。然后在路由器或者防火墙的内网接口上使用nat outbound acl-number 这个时候你就可以在内网直接进行测试了。如果ACL没有写错的话,那你在内网就可以直接访问到服务器了
回答不容易,希望能帮到您,满意请帮忙采纳一下,谢谢 !

如没有固定ip去使用的话,我们可以选择第三方软件来实现这个功能,想在局域网外访问内网的办公系统,可以结合网云穿使用。网云穿就是提供一个固定的公网ip,注册时候,系统会分配一个二级域名,域名指向的就是公网ip。这样就可以通过软件生成的映射地址(也就是二级域名),在局域网外访问内网的应用了。

说下这个软件所支持的版本:

我们来看下详细设置

1、下载网云穿,解压启动

2、配置相关信息

内网地址:本机ip

内网端口:内网应用的端口

穿透协议:>

配置完点击确定

3、启动隧道,点击软件生成的映射地址,即可在局域网外访问内网应用

让外网访问局域网内部的电脑的具体 *** 作步骤如下:

1、首先,在内网的电脑上打开路由器的配置界面:

2、将协议类型设置为TCP,状态设置为生效状态:

3、然后,可以看到当前内网中所有计算机的IP地址:

4、之后,输入花账号和密码启用DDNS,完成之后保存:

5、最后,在外网上的电脑中,输入刚才设置的内网的账号和密码就可以连接到内网的电脑上了:

使用花生壳动态域名解析,具体方法如下:
第一步 搭建网站
先在电脑自带的iis搭建一个简单的界面,然后使用电脑的IP地址测试访问。
第二步 下载客户端
从花生壳官网下载花生壳(内网穿透)版本客户端。
下载到本地后安装
第三步 登录客户端
第四步 添加映射
点击花生壳主界面上的“内网穿透”,则跳转至花生壳管理内网穿透页面,点击界面右上角“添加映射”按钮过程如图:
“应用名称”是自定义,选择域名和映射类型,填写“内网主机”,“内网端口”以及选择“外网端口”形式,点击确定即可。
添加成功,产生一个外网访问地址。
第五步 外网测试访问
在外网打开浏览器输入花生壳的外网访问地址测试访问,如果访问到的界面跟局域网访问的界面一致代表映射正常。

如图中所示,R1和R2模拟成两台服务器并且提供相同的服务(地址分别为1721611 ,1721612),R3是交换机,R4是边界路由器也就是内部服务器的网关所在路由器(内网口地址为172161254 ),R5充当公网并且有环回口5555,在R4上的E0/0(地址为2222222221) 接口开启PAT,使得内网服务器可以访问外网R5的 5555
如图:
这时就进入关键性阶段了,1:写一条ACL来匹配公网路由,access-list 2 permit 2222222221
2:定义一个以内部服务器为地址的池:ip nat pool ccna 1721611 1721612 netmask 2552552550 type rotary (最后这两个一定要有意思就是让这些地址轮循)
3:将ACL跟地址池关连起来:ip nat inside destination (注意这个不是source) list 2 pool ccna
最后就是在R1,R2的line vty 0 4 下打no login 允许外网的登陆。
这时可以检验结果了,,在R5上telnet 2222222221 可以发现第一次时进入R1,第二次就进入R2了,
这 样就达到了两个服务器的负载均衡了。。当然这种情况是在多个服务器提供相同的服务的前提下才好用。
但是对于内部有多台服务器要同时开放一个相同的端口但是又只有一个公网IP时该怎么办呢?
图中标出了拓扑的详细结构,服务器地址分别为1721612 和1721613 ,网关为1721611 ,然后同样的跟上边一个实验一样,在边界路由器做基于接口的PAT转换,使得服务器可以访问公网,然后我们就开始在边界路由器上配置端口跟ip地址的映射,通常情况下我们都认为映射是这样写: ip nat inside source static tcp 1721612 80 2222222221 80 然后会发现下一台服务器没法再做相同端口的映射了,,因此我们就必需改变上面的命令来使得另一台服务器也可以基于80端口的映射:这进命令就可以改成:ip nat inside source static tcp 1721612 80 2222222221 100 与
ip nat inside source static tcp 1721613 80 2222222221 101 这样的两条映射。。那么这样写的映射是否真的可行呢?那就让我们一起来检验下成果,首先必需在两台服务器上面的>

欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zz/12735637.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-27
下一篇 2023-05-27

发表评论

登录后才能评论

评论列表(0条)

保存