新聞中心
隨著互聯(lián)網(wǎng)的發(fā)展,遠程訪問內(nèi)網(wǎng)的需求越來越多,借助 linux 中的 NAT 功能,可以實現(xiàn)內(nèi)網(wǎng)里的計算機或者服務器通過外網(wǎng)進行遠程訪問。
一般的遠程訪問網(wǎng)絡的配置方法有兩大步驟:NAT(網(wǎng)絡地址轉(zhuǎn)換)配置和路由器配置。
1. NAT配置
首先,使用Linux系統(tǒng)實現(xiàn)NAT映射,需要配置系統(tǒng)IP信息,主要包括三個信息:
* 本地網(wǎng)絡的IP,一般為`192.168.1.0`
* 本地網(wǎng)關的IP,一般為`192.168.1.1`
* 網(wǎng)絡的掩碼,一般為`255.255.255.0`
使用 Linux 中的 IP 命令即可配置:
# ip a add 192.168.1.0/24 dev eth0
# ip r add default via 192.168.1.1
接下來使用iptables配置NAT:主要包括NAT定向、NAT反向、NAT端口轉(zhuǎn)換:
* NAT定向
定向就是把內(nèi)網(wǎng)地址轉(zhuǎn)化為外網(wǎng)地址,也就是映射到外網(wǎng)中。例如:”192.168.1.2″映射到外網(wǎng)中的”1.2.3.4″:
# iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o eth0 -j MASQUERADE
# iptables -t nat -A PREROUTING -d 1.2.3.4 -i eth0 -j DNAT --to-destination 192.168.1.2
* NAT反向
反向的意思就是從外網(wǎng)發(fā)起請求到內(nèi)網(wǎng):
# iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT --to-destination 192.168.1.2
* NAT端口轉(zhuǎn)換
端口轉(zhuǎn)換主要是把內(nèi)網(wǎng)的端口映射到外網(wǎng),也就是把外網(wǎng)發(fā)起的某個特定端口請求轉(zhuǎn)發(fā)給內(nèi)網(wǎng)指定的IP和端口:
# iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT --to-destination 192.168.1.2:8080
2. 路由器配置,將外網(wǎng)的端口請求發(fā)送給Linux系統(tǒng)
另外還需要在路由器中對對應內(nèi)網(wǎng)IP的端口號進行端口映射,把外網(wǎng)的請求發(fā)送給Linux系統(tǒng):
# 將外網(wǎng)的80端口,轉(zhuǎn)發(fā)到linux系統(tǒng)的8080端口
# 將linux系統(tǒng)的8080端口,轉(zhuǎn)發(fā)到Linux系統(tǒng)的內(nèi)網(wǎng)ip 192.168.1.2
通過這樣的設置,就能實現(xiàn)Linux系統(tǒng)內(nèi)網(wǎng)到外網(wǎng)的映射配置了。
總體來說,遠程訪問內(nèi)網(wǎng)的配置比較復雜,Linux系統(tǒng)實現(xiàn)NAT功能,主要包括NAT定向、NAT反向、NAT端口轉(zhuǎn)換,配合路由器,可以實現(xiàn)Linux內(nèi)網(wǎng)到外網(wǎng)的映射。
香港服務器選創(chuàng)新互聯(lián),2H2G首月10元開通。
創(chuàng)新互聯(lián)(www.cdcxhl.com)互聯(lián)網(wǎng)服務提供商,擁有超過10年的服務器租用、服務器托管、云服務器、虛擬主機、網(wǎng)站系統(tǒng)開發(fā)經(jīng)驗。專業(yè)提供云主機、虛擬主機、域名注冊、VPS主機、云服務器、香港云服務器、免備案服務器等。
文章標題:使用Linux實現(xiàn)內(nèi)網(wǎng)映射到外網(wǎng)的配置方法(linux內(nèi)網(wǎng)映射外網(wǎng))
鏈接URL:http://www.5511xx.com/article/copjiii.html


咨詢
建站咨詢
