以前,要想从外网访问控制内网电脑,需要在代理服务器或者路由器上做端口映射,如果没有代理服务器或者路由器的管理权,就无法实现从外网访问控制内网电脑(用黑客软件除外)。
现在每步科技提供的“苹果茶”内网服务,可以实现不用端口映射从外网访问控制内网电脑。
下面说下具体的实现步骤:
1、去 、去 >1,首先你的客户端到这个1921681252服务器的数据包得经过ROS才行。如果是同一个lan口下的设备互访(应该说是同一个vlan下的),这个是做不了的。因为数据包不经过路由器。你无法把要去1921681252的数据包转发给1921681253
2,如果你划分了vlan,并且1921681252与1921681253在同一个vlan,而你的客户端跟这两个服务器是不同的vlan。这样你访问这两个服务器的数据包都会被路由器转发,这样你设置转发规则即可
3,/ip firewall nat add chain=dstnat src-address=19216810/24(客户端地址) dst-address=1921681252(目标地址) protocol=tcp(协议) dst-port=0-65535 action=dst-nat to-address=1921681253(转发地址) to-ports=0-65535
4,如果你访问的数据只有tcp协议 上面的即可。如果有udp协议,增加一条即可。不一定适合你的环境,请做测试在应用。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)