当外网用户(例如出差员工)想要访问搭建在企业内网的服务器时,可以通过配置端口映射(即 Web 管理页面中 NAT 配置-虚拟服务器功能)实现
注意:
1. 若需要外网用户访问内网,WAN口地址必须是公网ip地址,或者上级具备公网ip地址的设备也进行端口映射。
2. 需检查内网其他设备可否访问内网服务器的端口,不能的话映射之后外网设备一样无法访问。
如上图,
外网(WAN1 接口)IP 地址:20.1.1.2/24
内网服务器信息:
协议类型:TCP
IP 地址:192.168.1.2
内部端口:80
外部端口:10000
# 选择“网络设置 > 外网配置”,进入外网配置页面:
• 在“配置接口模式”页面中勾选“双 WAN 模式”,单击“应用”按钮完成配置;
• 单击“WAN 配置”页签,进入 WAN 配置页面,单击 WAN1 接口对应操作列编辑图标,进入
修改 WAN 配置页面,配置如下参数:
• 连接模式:固定地址
• IP 地址:20.1.1.2
• 子网掩码:255.255.255.0
• 网关地址:20.1.1.1
• 其它参数保持默认配置即可
• 单击“确定”按钮保存配置
# 选择“网络设置 > NAT 配置”,进入 NAT 配置页面。在“虚拟服务器”页面中单击“添加”按钮,
进入添加 NAT 端口映射页面,配置如下参数:
• 协议类型:选择“TCP”
• 外部地址:选择“当前接口 IP 地址”
• 外部端口:选择“自定义端口”,并在起始端口号配置项处输入 10000,结束端口号配置项处输入 10000
• 内部地址:192.168.1.2
• 内部端口:起始端口号配置项处输入 80
• 是否启用:选择“启用”
然后单击“确定”按钮完成配置
使用出差员工 PC,在浏览器中输入 http://20.1.1.2:10000,可以访问企业内部 OA 服务器网页,配置验证成功。
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作