配置公网访问内网服务器

文章目录

前言

闲来无事,打算用树莓派5 在家部署个小服务器,于是,申请了动态公网ip 。便有了配置过程,又因为升级家里网络配置,选择了锐捷的子母路由进行无线MESH组网(后期看情况是否搞单线回程有线MESH,因为家里的配电箱空间太小了,没有接入交换机的空间)。

配置方案

方案一:端口转发

硬件
  • 电信光猫
  • 小米路由
配置过程
  1. 普通用户密码,登录http://192.168.1.1/

  2. 高级设置-端口映射-填写信息

    1. 局域网IP-路由器ip
    2. 内部端口-转接端口(理论上任意)
    3. 外部端口,通过公网访问的端口(非80、443)
  3. 登录路由器后台,小米路由器 192.168.31.1,端口转发

    1. ip为目标电脑或服务器ip
    2. 外部端口 - 光猫上的路由器端口
    3. 内部端口 - 目标服务器端口

方案二:DMZ

硬件
  • 电信光猫
  • 锐捷路由
配置过程
  1. 超管用户密码 ,登录http://192.168.1.1/

  2. 应用--高级NAT设置-DMZ设置

  3. 填写ip--连接的路由器ip

  1. 登录路由器管理后台,锐捷 路由器 http://192.168.110.1/

  2. 更多设置--高级管理--端口映射

说在最后

方案一下电信光猫、小米路由器操作可行,但是同样配置后新换的锐捷路由器无效,原因暂时不详,明白原因的欢迎交流

温馨提示:方案二会将目标服务器端口全部暴露在公网 ,一定要开启防火墙等其他安全措施,小心成为别人的小肉鸡 (都是泪)

两种方案的情况各有优劣,方案一灵活安全 ,方案二省事便捷,各种取舍全看各位

相关推荐
爱喝水的鱼丶7 小时前
SAP-ABAP:SAP视图开发入门:四类标准视图的适用场景与创建步骤详解
服务器·数据库·性能优化·sap·abap
2601_961963389 小时前
技术解剖:哈希值、区块链与CA认证如何守护电子合同安全?
网络·人工智能·安全·区块链·智能合约·政务
2601_961963389 小时前
从“电子化”到“自动化”:2026年智能合约与电子合同融合的技术逻辑与法律适配
网络·人工智能·区块链·智能合约·政务
回忆2012初秋10 小时前
【Nginx】优雅地走进高性能 Web 服务器世界(1)
服务器·前端·nginx
信创工程师-小杨10 小时前
Linux内网环境如何解决依赖的问题
linux·运维·服务器
不吃土豆的马铃薯10 小时前
C++ 高性能网络缓冲区 Buffer 源码解析
linux·服务器·开发语言·网络·c++
小小龙学IT10 小时前
Go 泛型深度解析:从设计哲学到工程实践
服务器·数据库·golang
dog25011 小时前
网络可用性,扩展性,性能的统计本质
网络
嵌入式-老费11 小时前
esp32开发与应用(再谈wifi的使用)
网络·智能路由器
YJlio11 小时前
《Sysinternals实战指南》16.5 Ctrl2Cap 工具详解:把 Caps Lock 变成 Ctrl 的键盘改造与回退方法
linux·运维·服务器·网络·python·学习·计算机外设