公网IP和私有IP不能互相通讯。我们通常在局域网内部署服务器和应用,当需要将本地服务提供到互联网外网连接访问时,由于本地服务器本身并无公网IP,就无法实现。这时候就需要内网穿透技术,即内网映射,内网IP端口映射到外网实现访问的过程。那么,内网穿透的方法有哪些呢?这里分享两种方法,一种是公网路由器端口映射方案步骤,一种是快解析软件映射外网访问的方案步骤。只要是能上网的网络环境,都可以通过这两种方式实现内网穿透。
一、路由映射外网方法
1.浏览器访问路由后台登陆到Web管理界面:在浏览器里面输入192.168.1.1(TP-Link路由器默认管理地址,输入用户名和密码(默认都是admin,其余有些路由器用户名和密码在路由器背面)---->按回车键---->点击“确定”进行登陆。
2.进入“虚拟服务器”设置界面:在路由器的管理界面点击“转发规则”,在“转发规则”下面点击“虚拟服务器”。
3.设置端口映射:设置端口映射就是在路由器的虚拟服务器下面添加一条新条目,点击“添加新条目”。在“服务端口号”后面填写自己实际应用使用端口号---->在“ip地址”后面填写自己电脑本地固定不变的内网IP地址---->协议选择“TCP”(如是UDP应用则选择UDP,其他协议和多协议应用则选择ALL)---->状态后面选择“生效”---->点击“保存”。(如果需要把多个端口好映射到同一个内网ip地址上,则需要对应添加多个规则条目。或在“服务端口号”后面填写一个端口的范围,例如需要把21、53、80、110等端口映射到192.168.1.100,在“服务端口号”后面填写21-110,其它的设置不便。)
4.内网访问场景:在虚拟服务器界面可以查看到刚才设置端口映射已经生效了。路由器端口映射后,即可以通过路由公网IP在外网进行连接访问;也可以将自己注册域名解析指向路由公网IP,用域名进行连接访问。这适用于本地有路由器权限,且有公网IP的网络环境。
如果本地公网IP是变化不固定的,可以同时使用快解析软件动态域名解析方法,用固定的域名来代替变化的IP。
二、快解析内网映射步骤
只要可以联网,即可以通过快解析,将本地内网IP端口映射到互联网,实现外网对内网指定服务的访问。此方法不但可以解决端口受限问题,同时适用于在任意网络环境下提供外网访问。
1.明确本地服务。在映射外网前,首先明确自己的应用场景。确保自己的服务本身有开启,且在局域网内可以正常访问。
2.软件工具上设置映射:在服务器本地,或所在内网另台主机电脑上,安装并登录快解析客户端添加端口映射。
3.涉及映射填写相关信息有:
应用程序端口( 常见的服务器端口):
WEB服务器(网站服务器):80端口
FTP服务器(文件服务器):21端口
终端服务器:3389端口
邮件服务器:25端口(SMTP)和110端口(POP)
VPN服务器:1723端口
公共端口类型:根据自己场景应用需求选择。
内网地址:内网访问固定地址。可以是固定内网IP或计算机名。如是在服务器本机使用映射的,推荐填写127.0.0.1格式。
4.外网访问连接
内网快解析端口映射域名生效后,即可以在任意上网环境,通过映射设置的域名和外网端口进行访问。外网远程桌面连接公司内网服务器时,对应使用远程桌面映射域名和外网端口号;异地浏览器访问企业内部办公OA网站时,通过对应网站地址映射域名和外网端口进行访问。
内网搭建服务器,利用快解析映射外网,广泛应用于远程桌面、SSH、数据库SQL服务、FTP文件共享、办公OA、ERP、web网站、GPRS、管家婆、财务管理、物业管理、用友等个人和企业应用场景。