當前位置:首頁 » 文件傳輸 » 遠程訪問內網搭建
擴展閱讀
webinf下怎麼引入js 2023-08-31 21:54:13
堡壘機怎麼打開web 2023-08-31 21:54:11

遠程訪問內網搭建

發布時間: 2022-09-04 20:18:51

1. 如何設置路由器,遠程訪問公司內網ERP伺服器

這問題太籠統了點吧。 外網訪問內網? 訪問的是什麼?

看你圖片是想做埠影射吧。
例如內網伺服器192.168.1.10, 想從外網訪問伺服器上的網站。
名稱隨便填 公有和私有埠號都是80 協議TCP IP地址 192.168.1.10

如果是想訪問內網全部, 建議你用VPN吧。

2. 如何遠程訪問內網應用

這個需要完成一個內網穿透的動作才可以完成遠程訪問內網應用,

3. 外網如何訪問內網伺服器

先打開路由器外網埠訪問路由器公網地址,然後埠能進去再點擊伺服器埠映射外網能訪問伺服器。

4. 如何在家訪問公司內網的計算機

當今, 計算機已經成為人們工作生活中的一個必不可少的工具. 隨著計算機軟硬體技術的發展, 人們對計算機的使用已經遠遠地超越了以前純文字處理、數據計算的水平. 越來越多的學校逐漸摒棄人工的管理手段, 使用專門的信息管理系統實現內部的自動化管理. 絕大多數的公司已不僅滿足於板報的公告方式, 建立了公司內部獨立的網站. 這些舉措為公司職工及時了解公司動態、新聞、通知、公告, 准確快速進行事務處理提供了極大的便利. 但是, 隨著公司規模的不斷擴大, 各分公司之間亟待解決公司內資源的共享和統一的管理. 且公司內職工並不是每時每刻都在公司, 也必須解決公司外部訪問公司內網計算機的需求. 現在常用的遠程訪問區域網的方法有以下幾種:

1) 使用Taran tella. 在內部網路和In ternet 之間放置一台安裝了Taran tella 軟體的伺服器, 用戶就可以在家通過任何接入方式來訪問內部系統了, 而且內部的網路架構需做任何變動. 但是這種方式較為昂貴.

2) 採用撥號方式. 在公司路由器內部設置一個遠程訪問用戶名和密碼, 這樣在家工作或出差在外的員工可撥入學校的區域網, 方便地查看和拷貝文件. 但是這種方式安全性能較低.

3) 通過V PN 訪問內部區域網. V PN , 即虛擬專用網,是指利用公用電信網路為用戶提供專用網的所有各種功能. 用戶既不需要建設或租用專線, 也不需要裝備專用的設備, 就能組成一個屬於用戶自己專用的電信網路. V PN以其使用方便、費用低廉等優點, 成為現在遠程訪問區域網的一種廣泛使用的方式.

1V PN 簡介

V PN 即虛擬專用網路(V irtual P rivate N etwo rk) , 它不是一種真正的網路, 而是一種依靠ISP ( In ternet 服務提供商) 和其他N SP (網路服務提供商) , 在公用網路中建立專用的數據通信網路的技術. 在虛擬專用網中, 任意兩個節點之間的連接並沒有傳統專網所需的端到端的物理鏈路, 而是利用某種公眾網的資源動態組成. 所謂虛擬,是指用戶不再需要擁有實際的長途數據線路, 而是使用In ternet 公眾數據網路的長途數據線路. 所謂專用網路, 是指用戶可以為自己制定一個最符合自己需求的網路.

由於V PN 是通過公用網來建立的, 可以節省大量的通信費用, 單位所需付出的只是向當地的ISP 支付一定的上網費用, 所以使用V PN 的成本很低. 由於V PN 產品採用了加密及身份驗證等安全技術, 能夠保證連接用戶的可靠性及傳輸數據的安全和保密性. 由於V PN 用戶可以利用ISP 的設施和服務, 同時又完全掌握著自己網路的控制權, 對於其他的安全設置、網路管理變化可由自己管理, 實現專網的完全控制. 所以V PN 已成為一種常用於連接中、大型企業或團體與團體間的私人網路的通訊方法.

2V PN 主要技術

V PN 主要採用了兩種技術: 隧道技術和安全技術.

2. 1隧道技術

隧道技術指的是利用一種網路協議來傳輸另一種網路協議. 它在公網上建立一條專用的通道, 也就是隧道, 數據包就在這條隧道上傳輸. 隧道技術的基本過程是在內部網路與公網的介面處將數據作為負載封裝在一種可以在公網上傳輸的數據格式, 在目的網路與公網的介面處將數據解封裝, 取出數據. 隧道技術主要利用網路隧道協議來實現. 現有兩種類型的網路隧道協議, 一種是二層隧道協議, 用於傳輸二層網路協議; 另一種是三層隧道協議, 用於傳輸三層網路協議. 網路隧道技術是V PN 的關鍵技術.

2. 1. 1二層隧道技術(L 2TP- L ayer2 Tunneling P ro toco l)

第二層隧道協議對應於O S I 模型的數據鏈路層, 使用幀作為數據交換單位. 第二層隧道協議是先把各種網路協議封裝到點對點協議(PPP) 中, 再把整個數據包裝入隧道協議中. 這種雙層封裝方法形成的數據包靠第二層協議進行傳輸. PPTP (點對點隧道協議)、L 2TP (第二層隧道協議) 和L 2F (第二層轉發協議) 都屬於第二層隧道協議, 是將用戶數據封裝在PPP 幀中通過互聯網發送.

L 2TP 結合了L 2F 和PPTP 的優點, 允許用戶從客戶端建立V PN 連接. L 2TP 的好處在於支持多種協議, 用戶可以保留原有的協議, 且具有靈活的身份驗證機制以及高度的安全性.

2. 1. 2三層隧道技術

第三層隧道協議是把各種網路協議直接裝入隧道協議中, 形成的數據包依靠第三層協議進行傳輸. 屬於三層隧道技術的協議有GRE 和IPSec.

2. 2安全技術

數據在線路上傳輸, 人們十分關心它的安全性. V PN 的安全技術就是為了保證隧道上傳輸數據的安全保密性與完整性. 目前V PN 主要採用四項技術來保證安全, 這四項技術分別是隧道技術(Tunneling)、加解密技術(Encryp t ion & Decryp t ion )、密鑰管理技術(Key M anagemen t )、使用者與設備身份認證技術(A u then t icat ion).

2. 2. 1隧道技術

由於V PN 是在公用網路的基礎上建立起的專用網路, 雖然它沒有專門租用的線路, 但是採用隧道技術封裝起來的數據包在隧道上傳輸就好像是在專用的線路上傳輸一樣. 因此V PN 可以降低數據傳輸的風險性, 實現可靠安全的傳輸.

2. 2. 2加解密技術

數據加密的基本過程就是對原來為明文的文件或數據按某種演算法進行處理, 使其成為不可讀的一段代碼, 通常稱為「密文」, 使其只能在輸入相應的密鑰之後才能顯示出本來內容. 該過程的逆過程為解密, 即將該編碼信息轉化為其原來數據的過程. 加解密在網路上的作用就是防止有用或私有化信息在網路上被攔截和竊取. 加解密技術由來已久, 已發展成為一門成熟的學科, 在V PN 中可以直接應用.

2. 2. 3密鑰管理技術

加密信息的安全取決於密鑰的安全, 因此對密鑰的管理和保護決定著加密的安全程度. 一旦密鑰被別人獲取, 信息也就失去了加密的意義. 所以密鑰管理技術的任務就是保證密鑰在公用網路上安全傳輸而不被截取. 密鑰管理技術有對稱密鑰管理技術和公開密鑰管理技術.

2. 2. 4使用者與設備身份認證技術

使用者與設備身份認證技術最常用的是使用者名稱與密碼或卡片式認證等方式. 其中使用者與設備身份認證技術對於V PN 的安全是必不可少的安全技術, 因為在網路中傳輸的用戶名稱及密碼或等認證信息很容易被非法用戶所截獲並解密, 因此必須採用安全的認證演算法對其進行加密, 這樣即使信息被非法用戶所截獲, 也不能獲得有效的認證信息, 從而達到保證V PN 數據安全傳輸的目的. 現在常用的認證演算法有MD5(M essage2D igest A lgo rithm 5, 信息2摘要演算法5) 和SHA (Secu re Hash A lgo rithm , 安全雜湊演算法).

3V PN 具體實現

要實現將地理上分散的多台計算機連成網路共享內網資源, 即實現V PN 連接, 必須在內網中配備一台V PN 伺服器. 這台V PN 伺服器一端連接In ternet, 一端連接內網, 所以要求配置兩塊網卡. 這里介紹一種更為高效的方法——利用Sof tEther 軟體.

Sof tEther 是一個虛擬區域網的軟體, 利用該軟體可以將In ternet 上的幾台計算機連接到一個虛擬區域網中. Sof tEther 分為虛擬集線器和虛擬網卡兩部分, 使用伺服器ö客戶端的方式工作, 虛擬集線器就是伺服器, 虛擬網卡就是客戶端.

首先, 在服務端上建立一個需要認證虛擬Hub. 然後, 在客戶端安裝虛擬網卡. 設置客戶端的IP 地址為內網IP 地址. 接下來運行Sof tEther 提供的連接管理工具, 新建一個賬戶, 填入服務端的IP, 將其加入到虛擬Hub 中. 客戶端成功登錄後, 伺服器端就可以查看登錄到虛擬Hub 上的客戶端及其分配的IP. 之後, 把服務端的虛擬網卡也增加到這個虛擬Hub. 這樣就組成了一個虛擬的區域網.

4總結

V PN 技術跨越了地域的限制, 使得人們可以方便地訪問內網資源, 快速處理內部事務, 且以其價格低廉、接入方便、安全可靠等優點占據了廣大市場, 發揮著其巨大的優勢.

5. 如何創建遠程的區域網

對於win系統來說,建立區域網遠程連接是比較容易的,下面以XP(2003、win7幾乎相同)為例,說明如何建立遠程連接:

1、要連接的目標主機是XP系統,需要一個帶密碼的用戶,有的xp系統,用戶使用空密碼,那麼使用這個用戶是無法進行遠程連接的,所以,要連接的目標主機上一定要有一個帶密碼的用戶,比如我們要使用管理員用戶administrator進行遠程連接,那麼必須給這個用戶設定密碼;

2、要連接的目標主機需要打開遠程連接服務,如圖:

3、默認情況下,目標主機的管理員用戶administrator已經在被許可遠程登錄列表中,如果打算使用其他的用戶,需要點擊「選擇遠程用戶」按鈕將需要的用戶手動添加到許可列表中(注意:第一條,要使用的用戶必須有密碼);

4、目標主機必須具有固定的IP,因為進行連接時必須輸入IP值;

5、在遠程機器上,點擊「開始-》所有程序-》附件-》遠程桌面連接,輸入目標主機的IP,根據提示輸入目標主機上的用戶名和密碼,正常情況下就連接到目標主機的桌面,所有的遠程桌面的操作都相當於在目標主機上的操作。

6. 如何實現外網遠程桌面連接內網

選允許遠程協助。
在需要被遠程桌面連接的伺服器本地伺服器屬性,開啟允許遠程訪問。這一步是必須的,部分個人操作系統windows環境可能是默認有開啟的,伺服器操作系統一般是默認不開啟的。

遠程桌面埠修改。
默認的是3389是眾所周知的,如不知的小菜隨便搜索一下都可知。由於網路安全的防患,強烈建議修改默認埠,避免被人當肉機玩弄。
修改埠可以藉助專用的埠修改工具,也可以直接進入注冊表搜索3389進行修改。注冊表修改方式後,需要重啟伺服器後生效。

內網測試可以遠程。
在內網同一個區域網環境下,在其他電腦機子上進行遠程桌面連接訪問測試,確保可以正常遠程

使用映射客戶端打通內外網連接。
在被遠程伺服器本地或所在內網安裝使用nat123客戶端並添加全埠映射,將被遠程伺服器映射為外網地址域名。

外網訪問連接設置。
在外網遠程訪問時,在所有訪問端同時安裝使用訪問者並添加遠程桌面埠(修改後的埠號和映射後的外網域名地址)

外網訪問。
在訪問者使用本地,使用訪問者打開的外網域名和遠程埠進行遠程桌面連接

7. 如何遠程訪問區域網

(1)了解或設置遠程式控制制的埠(這是關鍵假設為:8008)
(2)進入路由器的管理頁面,找到埠映射這一項(注:不同品牌的路由器設置都不盡相同,所以因路由而定,本人路由器上面則是顯示為"轉發規則)
(3)設置廣域網IP的埠8008到內網IP的的8008上即可!
(4)經過此番設置就可以通過在世界的任何地方都可以訪問到局網的電腦了!
注:開放埠可能會能黑客有可乘之機,請慎之!

8. 如何建立遠程區域網

遠程區域網是指能提供遠程接入的區域網絡。分析一下,能提供遠程(外部)用戶接入到區域網絡需要解決些什麼,最後就能知道如何搭建遠程區域網:1、使用什麼鏈路接入?(物理、邏輯鏈路——決定網關設備的介面模塊)2、接入後什麼方式認證?(認證方式——採取什麼方式獲得網關設備的信任)3、認證通過後怎麼和網內用戶通訊?(登入後的路由問題)不管是什麼方式來建立遠程區域網,都要解決以上3個問題。這3個問題其實都集中在網關位置。目前,採用VPN方式建立遠程區域網比較常見。VPN的建立也有很多方法,請搜索一下相關的文章。我們家裡的的ADSL撥號接入Internet也是一個常見的遠程接入例子。

9. 如何用最簡單的方法搞定內網辦公系統的遠程訪問

如沒有固定ip去使用的話,我們可以選擇第三方軟體來實現這個功能,想在區域網外訪問內網的辦公系統,可以結合網雲穿使用。網雲穿就是提供一個固定的公網ip,注冊時候,系統會分配一個二級域名,域名指向的就是公網ip。這樣就可以通過軟體生成的映射地址(也就是二級域名),在區域網外訪問內網的應用了。

說下這個軟體所支持的版本:

10. 如何遠程訪問公司內網

內網DNS?你說的是公網的DNS吧,還有。192.168.0.*的是區域網的IP。如果你想從外網訪問的話可以試試花生殼。在路由器上做,不過十分不穩定。