国产亚洲一二区_一区二区在线不卡_www91在线观看_亚洲国产91在线_中文精品久久久_成人刺激视频在线

20
2019
03

没有公网IP如何实现内网穿透?

由于公网IP资源越来越紧张,现在很多运营商给拨号上网的用户只分配内网IP地址,如下图所示:

201903201553065078817579.png

这样的运营商内网IP是外网不可达的(即使用动态域名也不起作用)。而企业由于业务需要,比如虚拟局域网组网、办公OA系统、ERP系统等,都需要有公网IP才可以实现。公网IP的解决,目前主要有三种方案:

  1. 申请固定IP专线。稳定且速度有保障,缺点是费用高。

  2. 云方案。把业务主机都搬到云上,直接通过云主机来访问。费用比较低,缺点是云主机不能本地维护,且搬迁工作量都不小。

  3. 云主机+内网穿透方案。通过云主机做跳板来实现内网穿透,既可以复用现有的业务系统,又解决了公网IP的问题。第三种方案的成本是最低的,但是配置比较复杂。本文将对第三种方案做详细介绍。

没有公网IP如何实现VPN组网?一文中,我们介绍了虚拟局域网组网部分。我们要介绍的方案,分为两个步骤:1). 本地局域网和云主机之间搭建虚拟局域网。2). 在云主机上配置内网穿透的防火墙规则。具体步骤如下:

1. 搭建虚拟局域网

首先要在云主机上安装虚拟局域网软件,配置ca证书等,网络上已经有很多介绍,我就不再赘述了。下图是最终的server端config文件。

201903201553066247513666.png

然后是客户端配置。在WSG的客户端中,配置上云主机的IP和端口、用户名密码等信息。即可成功组网。如图:

201903201553066485929527.png

201903201553066642120315.png

2. 内网穿透的防火墙规则

组建虚拟局域网后,本地局域网就和云主机处于同一个局域网内。我们再通过iptables配置一些防火墙规则,就可以把外网访问重定向到局域网内部;原理和端口映射是一样的。命令如下:

201903201553066990246164.png

每一条内网穿透(端口映射)都由两条iptables命令组成:

  1. DNAT:iptables -t nat -A PREROUTING -p tcp --dport xx -j DNAT --to-dest x.x.x.x

  2. SNAT:iptables -t nat -A POSTROUTING -d x.x.x.x -p tcp --dport xx -j SNAT --to-source y.y.y.y

其中,x.x.x.x是局域网内网主机的IP地址,y.y.y.y是云主机的内网网段IP。


经过上述配置后,直接访问云主机的对应端口就可以穿透到内网。该方案是由iptables做数据包转发,不需要保持连接做反向代理,稳定性和速度都比frp之类的反向代理要好的多。要实现开机自动添加规则的话,只需要把这两条iptables命令添加到/etc/rc.local文件中。


? 上一篇 下一篇 ?
主站蜘蛛池模板: 免费国产自线拍一欧美视频 | 艺校水嫩漂亮得2美女 | 国产一区二区中文字幕 | 亚洲天堂在线视频观看 | 午夜精品一区二区三区免费视频 | 日本护士xxxx视频 | 一区二区三区日本 | 午夜性生大片免费观看 | 午夜日韩视频 | 久久两性视频 | 九九九热在线精品免费全部 | 亚洲国产成人最新精品资源 | 婷婷五月综合色视频 | 亚洲欧洲国产成人综合在线 | 免费视频成人欧美精品影院 | 中文字幕人妻高清乱码 | 亚洲视频www | 美女黄色免费网站 | 亚洲成av人片一区二区 | 成 人 色 网 站免费观看 | av午夜久久蜜桃传媒软件 | 青青自拍视频 | 国产成人深夜福利短视频99 | 国产精品玖玖玖影院 | 亚洲国产成人91精品 | 免费大片黄在线观看 | 91视频在线观看网址 | 欧美精品在线视频观看 | 午夜国产秒拍福利视频 | 国产精品2022不卡在线观看 | 欧美日韩精品一区二区 | 免费国产黄网站在线观看可以下载 | 99久久99久久精品免费看子伦 | 你懂的网址在线观看 | 玩具酱极品尤物女神在线观看 | 日日摸夜夜爽无码毛片精选 | 国产播放隔着超薄丝袜进入 | 中文字幕乱码亚洲无线码 | 亚洲美女视频 | 国产无遮挡a片又黄又爽 | 亚洲欧美精品天堂久久综合一区 |