
第一种是ADSL/光纤线路直接连接电脑;
第二种就是通过路由器组成的局域网;
前者相对来说简单一些,因为你电脑获取的IP直接是和外网通的,除了一些特定的端口运营商会封闭之外(如:80端口)大多数端口都是可以通讯的;
后者组网方式你就得对路由器有绝对的管理权,然后在路由器中把你这台局域网内的电脑做端口映射(不要使用运营商封闭的那些端口),然后你才能在外网的其他电脑上与你这台电脑进行数据通信。
只有基础网络环境你打通了,你才能测试你的代码是否通信正常。您好,如果是您自己的电脑开启的web服务,由于没有公网IP地址,是无法从外网访问到的,但可以通过局域网访问您的web服务器。您可以在百度云或阿里云等平台购买云服务器并配置外网IP地址,在其上开启web服务,就可以实现外网请求web服务
1查看拨号得到的IP地址:打开百度,在搜索框输入IP,回车,记下这个IP地址。
2打开路由器设置界面(这里是小米路由器),其他的品牌的路由器也差不多,选择端口转发:
3这里要说明一下要选端口转发:因为外网要访问电脑,是需要一个端口的,端口就相当于一道门,这道门不打开别人是无法访问的。
下面就添加端口:看图中的做法,需要外网访问哪个端口,就添加哪个端口,例这里开通8080和29200端口,就这样添加:
4当然要注意上面添加的端口,后面填写的端口是可以变的,但是输入的第二个端口不能变,修改输入的第一个端口是防止有访问者知道开的本地端口而恶意的攻击你的电脑。添加完成以后,如图:
5这里还要提醒一下,有的童鞋不知道怎么看自己的本地IP地址,按下win+R输入CMD回车,再输入ipconfig回车就看到了IPV4地址,这就是本地IP。
当外网来访问你的电脑的时候,只需配置如:182242224116:15000 就可以访问电脑了。
6鉴于绝大部分人的网络每次在猫重启后公网IP地址就变了,可以用DDNS软件来绑定域名,使得每次别人来访问的时候直接用域名而不需要IP地址就能访问,如图:
7添加完成之后,如下图:以后别人要访问的时候,只需要输入紫色框内的信息就可以连接到电脑了。
一、内网IP只能在内网局域网访问连接,在外网是不能认识内网IP不能访问的。如有路由权限,且路由有固定公网IP,可以通过路由的端口映射,实现外网访问内网。如无路由,或路由无公网IP,需要借助第三方开放的nat123端口映射网络辅助实现外网访问内网。
端口映射网络辅助的好处是适用于任何网络环境,外网访问内网的实现过程:
在内网安装并启用nat123端口映射。添加映射,配置内外网映射信息,对应内网IP端口和外网自己的域名。外网地址可直接使用提示默认域名。
NAT映射后,通过域名访问,即可以连接内网对应IP应用。
二、要用到第三方开放的花生壳端口映射网络辅助实现外网访问内网。
方法
1、在内网安装并启用花生壳端口映射。添加映射,配置内外网映射信息,对应内网IP端口和外网自己的域名。外网地址可直接使用提示默认域名。
2、点击你想映射的域名,进入花生壳端口映射添加界面,点击打开内网映射。
3、应用名称可以随便填个好记的,内网主机就是你想被公网访问的那台电脑IP地址,内网端口就是希望被映射的端口,如下。我的内网主机是本机,就是19216821250,希望被映射的端口是1024。点击确定,就启动端口映射了。
4、现在端口映射窗口就会添加一条映射记录,此时,花生壳映射后,通过域名访问,即可以连接内网对应IP应用。公网只要使用花生壳分配的这个域名+端口,就可以访问内网的主机了。
二医院FTP安全交换网关应用场景
一、用户需求
1 办公网与内网之间需文件隔离交互。
2 采用U盘拷贝两网的文件,拷贝的文件中可能存在病毒、木马等,将外网的恶意代码扩散到内网的风险。
3 只可传入院里用到的类型文件,如文档、、视音频等。
4 传入内网的文件需进行病毒查杀。
5 文件从内网拷出要有记录,事后可查,避免重要文件外流。
6 每个部门相互独立,又有一个公用的文件夹。
7 机子多不能每台机子安装客户端,需用标准的FTP直接在地址栏中输入,即可使用。
二、现状
1 通过对防火墙、网闸穿透,在内网部署一个FTP,实现内外网的文件交互。
2 整个医院使用同一帐号。
3 无杀毒、文件类型限制,会传入病毒、木马等危险文件。
三、部署
现摆渡产品,部署在内外网两端,办公网接防火墙至公网。如下图,中间红框设备为摆渡产品。
四、平台功能
1、通过IB通信实现以太网隔离;
2、通过MIME(多用途互联网邮件扩展类型),进行文件深度检测,实现类型限制。
3、外网使用卡巴斯基,调用命令查杀,内网使用clamav,调用接口查杀。
4、记录用户、IP、时间、目录、文件等信息到日志中。
5、外传的文件会自动备份到指定的目录,避免用户传完文件后,删除文件,无法查证。
6、通过Linux挂载文件fstab,将公用文件挂到每个用户目录下,实现每个部门相互独立,又有一个公用的文件夹。
五、使用
1用户访问如下
外网通过FTP防问路径为ftp://aaa:aaa@1921680111
内网通过FTP防问路径为ftp://aaa:aaa@192168130247
2通过添加网络位置,方便使用,如下图中的网络位置,直接打开如本地盘一样。
3打开网络盘后,如下,gg为公用目录,其它为部门内部目录及文件。
4各部门配置信息如下:
序号 科室 用户名 密码 路径 备注
1 安全保卫科 /data/aqbwk
2 财务科 /data/cwk
3 党政综合办公室 /data/dzzhbgs
4 干部保健办公室 /data/gbbjbgs
5 工会 /data/gh
6 公共 /data/gg
7 公共卫生科 /data/ggwsk
8 后勤保障中心 /data/hqbzzx
9 护理部 /data/hlb
10 基建科 /data/jjk
11 纪委监察室 /data/jwjcs
12 健康管理中心 /data/jkglzx
13 健康教育科 /data/jkjyk
14 科教科 /data/kjk
15 门诊部 /data/mzb
16 评审办 /data/psb
17 签到单模板 /data/qddmb
18 人事科 /data/rsk
19 设备科 /data/sbk
20 社工部 /data/sgk
21 团委 /data/tw
22 外网资料 /data/wwzl
23 信息科 /data/xxk
24 信息系统问题统计 /data/xxxtwttj
25 宣传统战部 /data/xctzb
26 医保(物价)办公室 /data/ybbgs
27 医共体办公室 /data/ygtbgs
28 医患沟通办公室 /data/yhgtbgs
29 医技科室 /data/yjks
30 医务管理中心 /data/ywglzx
31 医院发展中心 /data/yyfzzx
32 医院感染管理科 /data/yygrglk
33 院领导 /data/yld
34 质量管理办公室 /data/zlglbgs
35 住院部 /data/zyb
管理员人员 /data/
上外网很简单,和医院其他的办公电脑一样,接上网线分配好ip地址就可以。如果需要从外网访问这台服务器,两个方法,一个是给服务器配置公网ip地址(要从电信/联通那买个固定ip),一个是通过含NAT的设备如三层交换机、路由器、防火墙等做好ip+端口映射。
欢迎分享,转载请注明来源:内存溢出
微信扫一扫
支付宝扫一扫
评论列表(0条)