新聞中心
隨著互聯(lián)網(wǎng)的發(fā)展,遠(yuǎn)程訪問內(nèi)網(wǎng)的需求越來越多,借助 linux 中的 NAT 功能,可以實(shí)現(xiàn)內(nèi)網(wǎng)里的計(jì)算機(jī)或者服務(wù)器通過外網(wǎng)進(jìn)行遠(yuǎn)程訪問。
一般的遠(yuǎn)程訪問網(wǎng)絡(luò)的配置方法有兩大步驟:NAT(網(wǎng)絡(luò)地址轉(zhuǎn)換)配置和路由器配置。
1. NAT配置
首先,使用Linux系統(tǒng)實(shí)現(xiàn)NAT映射,需要配置系統(tǒng)IP信息,主要包括三個(gè)信息:
* 本地網(wǎng)絡(luò)的IP,一般為`192.168.1.0`
* 本地網(wǎng)關(guān)的IP,一般為`192.168.1.1`
* 網(wǎng)絡(luò)的掩碼,一般為`255.255.255.0`
使用 Linux 中的 IP 命令即可配置:
# ip a add 192.168.1.0/24 dev eth0
# ip r add default via 192.168.1.1
接下來使用iptables配置NAT:主要包括NAT定向、NAT反向、NAT端口轉(zhuǎn)換:
* NAT定向
定向就是把內(nèi)網(wǎng)地址轉(zhuǎn)化為外網(wǎng)地址,也就是映射到外網(wǎng)中。例如:”192.168.1.2″映射到外網(wǎng)中的”1.2.3.4″:
# iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o eth0 -j MASQUERADE
# iptables -t nat -A PREROUTING -d 1.2.3.4 -i eth0 -j DNAT --to-destination 192.168.1.2
* NAT反向
反向的意思就是從外網(wǎng)發(fā)起請(qǐng)求到內(nèi)網(wǎng):
# iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT --to-destination 192.168.1.2
* NAT端口轉(zhuǎn)換
端口轉(zhuǎn)換主要是把內(nèi)網(wǎng)的端口映射到外網(wǎng),也就是把外網(wǎng)發(fā)起的某個(gè)特定端口請(qǐng)求轉(zhuǎn)發(fā)給內(nèi)網(wǎng)指定的IP和端口:
# iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT --to-destination 192.168.1.2:8080
2. 路由器配置,將外網(wǎng)的端口請(qǐng)求發(fā)送給Linux系統(tǒng)
另外還需要在路由器中對(duì)對(duì)應(yīng)內(nèi)網(wǎng)IP的端口號(hào)進(jìn)行端口映射,把外網(wǎng)的請(qǐng)求發(fā)送給Linux系統(tǒng):
# 將外網(wǎng)的80端口,轉(zhuǎn)發(fā)到linux系統(tǒng)的8080端口
# 將linux系統(tǒng)的8080端口,轉(zhuǎn)發(fā)到Linux系統(tǒng)的內(nèi)網(wǎng)ip 192.168.1.2
通過這樣的設(shè)置,就能實(shí)現(xiàn)Linux系統(tǒng)內(nèi)網(wǎng)到外網(wǎng)的映射配置了。
總體來說,遠(yuǎn)程訪問內(nèi)網(wǎng)的配置比較復(fù)雜,Linux系統(tǒng)實(shí)現(xiàn)NAT功能,主要包括NAT定向、NAT反向、NAT端口轉(zhuǎn)換,配合路由器,可以實(shí)現(xiàn)Linux內(nèi)網(wǎng)到外網(wǎng)的映射。
香港服務(wù)器選創(chuàng)新互聯(lián),2H2G首月10元開通。
創(chuàng)新互聯(lián)(www.cdcxhl.com)互聯(lián)網(wǎng)服務(wù)提供商,擁有超過10年的服務(wù)器租用、服務(wù)器托管、云服務(wù)器、虛擬主機(jī)、網(wǎng)站系統(tǒng)開發(fā)經(jīng)驗(yàn)。專業(yè)提供云主機(jī)、虛擬主機(jī)、域名注冊(cè)、VPS主機(jī)、云服務(wù)器、香港云服務(wù)器、免備案服務(wù)器等。
本文名稱:使用Linux實(shí)現(xiàn)內(nèi)網(wǎng)映射到外網(wǎng)的配置方法(linux內(nèi)網(wǎng)映射外網(wǎng))
文章地址:http://m.fisionsoft.com.cn/article/copjiii.html


咨詢
建站咨詢
