电信宽带给我分配了内网IP怎么才做内网访问外网端口映射射

官网最新动态
官网推荐信息
官网应用教程
社区最新公告
社区最新主题
社区最近热议
外网访问内网远程桌面-全端口映射方法
环境描述:
windows服务器和电脑部署在内网环境,局域网内可以访问远程桌面,内网也可以上外网,但没有公网IP。如何在外网访问内网电脑远程桌面的实现?
解决方案:
内网使用nat123全端口映射,将内网远程桌面主机地址,映射到外网,实现外网的访问。
实现过程:
1,确保内网应用正常。
明确内网远程桌面访问地址,并确保远程桌面服务正常。如我内网环境远程桌面访问主机地址是192.168.1.240,远程桌面端口是4489。
<IMG src="http://112.124.53.237/nat123CacheFolder/EE636F6D/2fcffe60e9CD30CE36D031CE2FC820CD32C533C93ACC36_debb8e6bebc1cbdd8bd9b94/upload/.001.jpeg" p
2,修改默认远程桌面端口
如被远程桌面端口是默认的3389端口,建议修改。
在目标主机,打开“开始→运行”,输入“regedit”,打开注册表,
<IMG src="http://112.124.53.237/nat123CacheFolder/EE636F6D/2fcffe60e9CD30CE36D031CE2FC820CD32C533C93ACC36_debb8e6bebc1cbdd8bd9b94/upload/.002.jpeg" p
进入以下路径:修改数值的话需要修改注册表的两个地方:
第一个地方:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\TerminalServer\Wds\rdpwd\Tds\tcp
PortNumber值,默认是3389,修改成所希望的端口,比如我的改为4489。
<IMG src="http://112.124.53.237/nat123CacheFolder/EE636F6D/2fcffe60e9CD30CE36D031CE2FC820CD32C533C93ACC36_debb8e6bebc1cbdd8bd9b94/upload/.003.jpeg" p
第二个地方:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
PortNumber值,默认是3389,修改成所希望的端口,比如我的4489,这个修改跟前一个修改端口相同。
<IMG src="http://112.124.53.237/nat123CacheFolder/EE636F6D/2fcffe60e9CD30CE36D031CE2FC820CD32C533C93ACC36_debb8e6bebc1cbdd8bd9b94/upload/.004.jpeg" p
这二个地方修改后,重启系统生效。
3,nat123全端口映射。
在远程桌面服务器局域网内安装nat123客户端,并使用它。
使用自己的帐号登录。如没有帐号,可以“注册帐号”进入网站进行注册。
主面板/端口映射列表/添加映射。
设置映射信息。选择全端口映射类型。P2p模式是免费模式。转发p2p是VIP模式,需要VIP才能使用。填写内网远程桌面服务器IP地址,和外网访问的域名。可以使用自己的域名,也可以使用免费二级域名。将鼠标放在输入框有向导提示。
<IMG src="http://112.124.53.237/nat123CacheFolder/EE636F6D/2fcffe60e9CD30CE36D031CE2FC820CD32C533C93ACC36_debb8e6bebc1cbdd8bd9b94/upload/.005.jpeg" p
添加映射后,可查看映射状态。将鼠标放在映射图标上有提示当着状态信息。新添加映射一般几分钟内生效。
<IMG src="http://112.124.53.237/nat123CacheFolder/EE636F6D/2fcffe60e9CD30CE36D031CE2FC820CD32C533C93ACC36_debb8e6bebc1cbdd8bd9b94/upload/.006.jpeg" p &
4,外网访问端安装nat123客户端并使用访问者。
访问者打开全端口映射后的域名和访问端口。如添加目标地址端口时,同时勾选允许局域网访问,则在访问者局域网内都可以进行访问。
<IMG src="http://112.124.53.237/nat123CacheFolder/EE636F6D/2fcffe60e9CD30CE36D031CE2FC820CD32C533C93ACC36_debb8e6bebc1cbdd8bd9b94/upload/.007.jpeg" p
查看访问者状态。将鼠标放在打开访问目标地址图标,会有当前状态提示信息。如提示“已打开”状态,表示访问者已打开目标地址端口。
<IMG src="http://112.124.53.237/nat123CacheFolder/EE636F6D/2fcffe60e9CD30CE36D031CE2FC820CD32C533C93ACC36_debb8e6bebc1cbdd8bd9b94/upload/.008.jpeg" p
在使用访问者本机,可以进行访问远程桌面。访问地址是本地访问者打开的域名端口。
<IMG src="http://112.124.53.237/nat123CacheFolder/EE636F6D/2fcffe60e9CD30CE36D031CE2FC820CD32C533C93ACC36_debb8e6bebc1cbdd8bd9b94/upload/.009.jpeg" p &
为什么要修改默认的远程桌面端口?
为了确保被远程桌面的端口与访问端使用访问者本地的端口不会重复冲突。也可以修改使用访问者的访问端本地端口,确保访问者本地不会占用目标访问端口。如访问者本地应用端口与被访问端口重复冲突,则无法通过访问者访问目标地址,鼠标放在访问者添加的目标地址图标上会有提示“端口占用”。
<IMG src="http://112.124.53.237/nat123CacheFolder/EE636F6D/2fcffe60e9CD30CE36D031CE2FC820CD32C533C93ACC36_debb8e6bebc1cbdd8bd9b94/upload/.010.jpeg" p &
全端口映射P2P模式:免费模式,点到点通信,在某些特别复杂网络下可能会穿透失败不可用。
全端口映射转发P2P:有服务器支持的VIP模式,100%可用,需购买支持全映射VIP使用。
在内网环境,同样可以使用非网站应用映射方法实现外网访问内网远程桌面,此方法不需要在访问端使用访问者。
详细可参考《》
快速了解相关:
当前活动:
端口映射高级功能:
动态域名解析高级功能:
域名解析高级功能:
远程开机:查看:14474|回复:10
1,基本网络:联通光纤-防火墙-核心交换机-接入交换机-普通PC2,领导要求:内网IP映射到公网上,通过公网IP可以在家或在外地访问内部系统,这个内部系统就在这个内网IP所在的计算机上
公司的公网IP有一个暂时闲着,我做了一对一的静态NAT,策略也做了。但是为什么没用呢?是不是这个闲置的公网IP还需要在防火墙上设置什么?或者怎么判断它是有用的。我在原来的一个虚拟一对多的NAT里面新加了一个端口测试,是可以的,但是那个端口被别的服务占用了,只能用新的公网IP了。新的公网IP又不成功,新手不知道讲清楚了没有
本帖最后由 浙桑德菲杰 于
09:36 编辑
版主,并不是一种荣耀,而是一种坚持 ...
可在防火墙上做
版主,并不是一种荣耀,而是一种坚持和责任!
映射这块就在防火墙上做
只是不知道联通给你们的IP地址是否是纯的正经的公网IP地址呢?
因为我知道,除了电信,其他宽带服务商不少都是自家内部设备的IP地址分给用户的。
家用小路由器的WAN口是固化NAT转换的,单向,只向上转,无法将WAN口来的访问转向LAN口下面。不支持WAN口前面的任何静态路由跳转。
建议拿胶布封闭小路由器WAN口,网线改插小路由器LAN口,关闭小路由器的DHCP服务,当交换机用。坚决使用WAN口的话,就只能那样了。
关于DMZ打印机,请看这里“”6楼看看。
通过公网访问公司内网,感觉好像要做VPN吧。。。只用NAT貌似不行。。。
中级工程师
防火墙上做NAT
提示: 作者被禁止或删除 内容自动屏蔽
貌似是要用vpn 的
貌似是要用VPN才能搞定
内网IP端口映射到外网端口,主要看你那系统用得那个端口&&总不能全部端口暴露在外网吧
做端口映射,将你需要访问的内部服务器的IP映射到外网IP的某个端口上,到时候访问内部资源的时候只需要访问公网IP的那个端口就行了
引用:原帖由 xy 于
14:53 发表
做端口映射,将你需要访问的内部服务器的IP映射到外网IP的某个端口上,到时候访问内部资源的时候只需要访问公网IP的那个端口就行了 嗯嗯,目前暂时是这样做的。谢谢大家咯~~我是新手,有问题再来问!查看: 438|回复: 2
请问nat123端口映射怎么对应内网端口
菜鸟不太会,刚开始用网络映射。请各位大神给指导下,非常感谢。
想用soket链接内网端口
可是nat123链接不上设定的端口10800
QQ浏览器截屏未命名.png (106.03 KB, 下载次数: 8)
14:29 上传
soket是这样链接的:
Socket socket = new Socket(&211.149.209.11& , 29420);
然后用soket监听端口
ServerSocket ss = new ServerSocket(10800);
结果是链接不上 无法通讯。
请问Socket里面的ip是填nat123的ip吗?端口也是填nat123改分配的29420吗?
ServerSocket里的监听端口是填自己设定的10800吗?可为什么nat123显示链接不上呢?
确保内网地址端口的正常使用先。
Powered by
| 网站反馈邮箱:(把#换成@)

我要回帖

更多关于 内网端口映射 的文章

 

随机推荐