欧美日韩国产免费一区二区三区_一区二区三区国产_国产一区二区亚洲_国产精品视频久久_在线欧美成人_亚洲一区二区三区爽爽爽爽爽

20
2019
03

沒有公網IP如何實現內網穿透?

由于公網IP資源越來越緊張,現在很多運營商給撥號上網的用戶只分配內網IP地址,如下圖所示:

201903201553065078817579.png

這樣的運營商內網IP是外網不可達的(即使用動態域名也不起作用)。而企業由于業務需要,比如虛擬局域網組網、辦公OA系統、ERP系統等,都需要有公網IP才可以實現。公網IP的解決,目前主要有三種方案:

  1. 申請固定IP專線。穩定且速度有保障,缺點是費用高。

  2. 云方案。把業務主機都搬到云上,直接通過云主機來訪問。費用比較低,缺點是云主機不能本地維護,且搬遷工作量都不小。

  3. 云主機+內網穿透方案。通過云主機做跳板來實現內網穿透,既可以復用現有的業務系統,又解決了公網IP的問題。第三種方案的成本是最低的,但是配置比較復雜。本文將對第三種方案做詳細介紹。

沒有公網IP如何實現VPN組網?一文中,我們介紹了虛擬局域網組網部分。我們要介紹的方案,分為兩個步驟:1). 本地局域網和云主機之間搭建虛擬局域網。2). 在云主機上配置內網穿透的防火墻規則。具體步驟如下:

1. 搭建虛擬局域網

首先要在云主機上安裝虛擬局域網軟件,配置ca證書等,網絡上已經有很多介紹,我就不再贅述了。下圖是最終的server端config文件。

201903201553066247513666.png

然后是客戶端配置。在WSG的客戶端中,配置上云主機的IP和端口、用戶名密碼等信息。即可成功組網。如圖:

201903201553066485929527.png

201903201553066642120315.png

2. 內網穿透的防火墻規則

組建虛擬局域網后,本地局域網就和云主機處于同一個局域網內。我們再通過iptables配置一些防火墻規則,就可以把外網訪問重定向到局域網內部;原理和端口映射是一樣的。命令如下:

201903201553066990246164.png

每一條內網穿透(端口映射)都由兩條iptables命令組成:

  1. DNAT:iptables -t nat -A PREROUTING -p tcp --dport xx -j DNAT --to-dest x.x.x.x

  2. SNAT:iptables -t nat -A POSTROUTING -d x.x.x.x -p tcp --dport xx -j SNAT --to-source y.y.y.y

其中,x.x.x.x是局域網內網主機的IP地址,y.y.y.y是云主機的內網網段IP。


經過上述配置后,直接訪問云主機的對應端口就可以穿透到內網。該方案是由iptables做數據包轉發,不需要保持連接做反向代理,穩定性和速度都比frp之類的反向代理要好的多。要實現開機自動添加規則的話,只需要把這兩條iptables命令添加到/etc/rc.local文件中。


? 上一篇 下一篇 ?
主站蜘蛛池模板: 99av成人精品国语自产拍 | 欧美一级黄色片 | 欧美日批 | 丝袜 亚洲 欧美 日韩 综合 | 成人在线播放网址 | 天天看天天操 | 久久av网| 日韩免费高清视频 | 亚洲精品字幕 | 四虎成人免费视频 | 国产一区二区欧美 | 日韩电影在线 | 免费观看一级特黄欧美大片 | 精品熟人一区二区三区四区 | 九九亚洲 | 国产精品欧美一区二区三区不卡 | 成人精品久久 | 欧美日韩成人在线 | 亚洲入口 | 蜜臀久久99精品久久久久久宅男 | 久久久久国产 | 精品国产91久久久久久 | 国产精品久久久久久久久久久久冷 | 国产在线永久免费 | 欧美成人精品 | 亚州精品天堂中文字幕 | 国产精品a久久久久 | 午夜天堂精品久久久久 | 都市激情亚洲 | 免费观看毛片 | 精品三区| www.中文字幕.com | 精品国产乱码久久久久久1区2区 | 久久爆操| 日本在线视 | 久久精品国产一区二区三区 | 91中文字幕在线观看 | 国产一区二区精品在线观看 | 午夜99 | 欧美日日| 日韩一区二区在线视频 |