1. 如何訪問區域網中的區域網
看你用的啥路由器,企業級路由器直接寫靜態路由就完事,不用做NAT配置。如果家用級別的要把路由器改成路由模式。
2. 如何進入內網
經常有人問我這個問題「怎樣進入內網」,怎麼回答呢,歸納起來就是一句話「突破網關,利用埠重定向進入內網」。首選要突破網關(GetWay),這很容易理解.因為一個內網要訪問internet總是必然通過網關接入的,至於怎樣突破網關,這和進入不是網關的伺服器沒有什麼兩樣,就不說了。
突破網關以後,我們的目標就是通過網關上網的192.168.21.75。以後的方法就是在網關力埠重定向,建立包轉發。埠重定向分兩種(local和remote),但是我們要進而內網,顯然不能用local方式的重定向,local方式的重定向主要用來繞過防火牆(關於這個問題我將在隨後單獨寫一篇文章來討論怎樣用埠重定向繞過防火牆)。
一、利用Fpipe建立埠重定向。
Fpipe是個非常有趣的東東。為了證明Fpipe的埠重定向功能,我們來做這樣的試驗.首先在自己的機器上運行Fpipe,如下:
E:\tool\FPip>fpipe -l 80 -s 90 -r 80 202.98.177.162
FPipe v2.1 - TCP/UDP port redirector.
Copyright 2000 &; by Foundstone, Inc.
http://www.foundstone.com/
//解釋一下這個命令
fpipe -l 80 -s 90 -r 80 202.98.177.162
將到本機80埠的連接通過90埠連接到202.98.177.162的80埠。一下是詳細語法:
FPipe [-hv?] [-brs <port>] IP
-?/-h - shows this help text
-c - maximum number of allowed simultaneous connections. Default is 32 #連接的最大數目,默認是32
-l - listening port number #要監聽的TCP埠號
-r - remote TCP port number #要定向到的IP主機的埠號
-s - outbound connection source port number #從哪個埠發出重定向信息
-v - verbose mode #詳細顯示過程
在上面的過程中,我們在自己的機器上建立了埠重定向:將到本機80埠的連接通過90埠連接到202.98.177.162的80埠
然後我們在瀏覽器中輸入:http://127.0.0.1/,結果發現昆明高新區的網頁打了,這說明我們的重定向成功。
此時fpipe現實了如下的內容:
Pipe connected:
In: 127.0.0.1:2092 --> 127.0.0.1:80
Out: 192.168.168.112:90 --> 202.98.177.162:80
從上面的輸出可以看出數據包經過的路徑(192.168.168.112是我的IP)
好了成功以後,下面的東西我不說大家也知道了,將Fpipe拷貝到我們控制的網關上,執行重定向:
fpipe -l 81 -s 91 -r 21 192.168.21.75 #在網關(202.98.*.*)執行,將到202.98.*.*的81埠的數據通過91埠轉發向192.168.21.75的21埠。同樣的:
fpipe -l 82 -s 92 -r 23 192.168.21.75 #將到202.98.*.*的82埠的數據通過92埠轉發向192.168.21.75的23埠
fpipe -l 83 -s 93 -r 80 192.168.21.75 #將到202.98.*.*的83埠的數據通過93埠轉發向192.168.21.75的80埠
fpipe -l 84 -s 94 -r 139 192.168.21.75 #將到202.98.*.*的84埠的數據通過94埠轉發向192.168.21.75的139埠
下面的你更應該知道了:
如果你在本機telnet到202.98.*.*的81就等價於你telnet到192.168.21.75的21,不對啊!192.168.21.75的21應該FTP上去才對啊(哈哈),那就到ftp202.98.*.*的81埠吧!
寫到這里我也忍不住喊「真牛…………真牛…………」
二、利用rinetd建立重定向。
方法和上面一樣。在網關上運行rineted,不過要建立個配置文件(文件名和擴展名隨意了在這里我以配置文件為conf.ini做例子說)
在本地用計事本建立如下內容的配置文件(其中的*不方便說,別找這寫哦!他的意思是將到202.98.*.* 的90的包轉發到192.168.21.75的80)
202.98.*.* 90 192.168.21.75 80
將他存為conf.ini文件然後和rineted拷貝到那個網關上(202.98.*.* ),然後在網關上執行 rinetd -c conf.ini然後你連接到202.98.*.* 90和連接到192.168-.21.75 80的效果是一樣的。
順便說說rinetd配置文件的語法為
bindaddress bindport connectaddress connectport
寫在後面:
Fpipe和rineted是很牛的兩個工具,通常我是用這兩個工具來突破防火牆的,以後抽空說說這個問題。什麼什麼,這兩個小東西在那下載(別懶了,自己找吧):
http://www.boutell.com/rinetd/
http://www.foundstone.com/
http://www.hack58.com
3. 如何在外部可以訪問公司的內網
你指的辦公系統是部署好的B/S程序?也就是通過瀏覽器訪問了?如果是的可以通過區域網內路由器的做埠映射,可以從外網訪問到你內部的辦公系統。如果是C/S(應用程序軟體)只能用你說的VPN了
4. 私人電腦如何進入公司內網
1.公司網路需要有VPN網關或者有撥入網關,才能撥號進入公司內網。
2.但是公司內網通常是設置有防火牆的,也就是說只有固定的外網ip才可以訪問,此情況下如果想訪問,必須由公司的運維人員開通遠程VPN訪問許可權,之後可以通過私人電腦進行VPN訪問到公司內網。
3.如果是通過QQ等遠程連接到公司內網的,那這個只能算作是」公網「,並不是實際意義上的內網。
方法如下:
1.安裝花生棒,將花生棒按上面網路拓撲圖接入到二級路由上面,接入正常解析後LE燈為綠色的,如下圖
5. 如何訪問同一個區域網內其他計算機
具體解決方法操作步驟如下:
1、首先打開電腦,在桌面選擇」網路「圖標。
(5)如何訪問內網擴展閱讀
區域網一般為一個部門或單位所有,建網、維護以及擴展等較容易,系統靈活性高。其主要特點是:
1、覆蓋的地理范圍較小,只在一個相對獨立的局部范圍內聯,如一座或集中的建築群內。
2、使用專門鋪設的傳輸介質進行聯網,數據傳輸速率高(10Mb/s~10Gb/s)
3、通信延遲時間短,可靠性較高
4、區域網可以支持多種傳輸介質
區域網的類型很多,若按網路使用的傳輸介質分類,可分為有線網和無線網;若按網路拓撲結構分類,可分為匯流排型、星型、環型、樹型、混合型等;若按傳輸介質所使用的訪問控制方法分類,又可分為乙太網、令牌環網、FDDI網和無線區域網等。其中,乙太網是當前應用最普遍的區域網技術。
6. 外網如何訪問內網
內網就是一個完全獨立於外網的網路,和外網沒有任何對接,怎麼訪問?
要麼是你的電腦直接接入內往,想在外部網路遠程進入內網要用特殊手段才能實現
7. 如何在網吧或家中訪問公司內網網站
在互聯網信息時代的今天,雖然現在寬頻速度都很快,但對於電腦玩家來說,最大的問題是「沒有公網 IP」!這使得想要在外訪問家裡的電腦、NAS、樹莓派、攝像頭等網路設備或遠程式控制制等,都無法輕松實現。這時你就需要一款內網穿透工具來讓wai網與你家內網建立起連接,實現無公網 IP 的遠程訪問了。「網雲穿」是一款流行的跨平台開源免費內網穿透工具,支持 Windows、macOS 與 Linux。你只需一台快速穩定的 VPS 伺服器即可愉快地進行內網穿透,實現家中設備公網直接訪問了…很多地方寬頻都已不再提供公網 IP 了,如果你想家裡的設備如 NAS、電腦可在wai網訪問,那麼只能通過內網穿透工具實現。
8. 如何訪問區域網的網頁
首先將你做的網頁放到IIS里,指定默認首頁。關於IIS如何配置可以找一些教程。
在自己的瀏覽器里輸入:http://localhost,如果訪問正常,證明你的IIS配置正確。
區域網的電腦一般沒有公網IP,你可以手動設一個區域網IP,比如192.168.1.111,這樣同一區域網內的用戶就可以在他們的瀏覽器里直接輸入你的IP對你的網頁進行瀏覽了。
如果想讓外網的用戶也能訪問到你的網頁有些麻煩,因為沒有公網IP,所以需要一個動態域名軟體,花生殼的就可以。
將動態域名與自己的電腦進行綁定,一般來說外網的用戶只要輸入你的動態域名就可以訪問你的網站了。
不過大多數區域網是通過交換機或者路由器共享上網的,如果是這樣還需要在交換機上開啟埠映射,即將外網對80埠的訪問請求映射到你的機器的IP上。
但是一些網路服務商禁用了80埠的出口,這時候你需要更改你的IIS的埠了,可以改為8080試一下。