公司配置内网穿透方法笔记

embedded/2025/2/12 17:42:22/

一、目的

公司内部有局域网,局域网上有ftp服务器,有windows桌面服务器;
在内网环境下,是可以访问ftp服务器以及用远程桌面登录windows桌面服务器的;
现在想居家办公时,也能访问到公司内网的ftp服务器和windows桌面服务器。

二、注意事项

由于是公司使用的,所以用各种内网穿透软件不太合适(大部分都是仅供开发使用的);再买一台服务器、搭建内网穿透也有点画蛇添足了。

在此总结下正确的解决方法。

三、步骤

1.首先,公司是有外网的,能从内部访问到外部网站;能出就能进,所以公司肯定有一个入口ip,想办法知道这个入口ip先。

https://www.whatismyip.com/

在这里插入图片描述

在这里插入图片描述

2.要知道公司办外网的运营商。主要是确认下,这个外网地址,是静态的还是动态获取的;如果是动态获取的,就要问运营商,怎么改成静态地址,让运营商给分配一个。(否则动态地址,就会经常变化,不能用。)

3.配置路由器端口转发。只要把访问外网地址:自定义端口的请求,转发到公司内部的ip:端口,就可以从外部访问到公司内部的系统了。
例如,配置了

21 192.168.10.10 21
9901 192.168.10.11 3389
9902 192.168.10.12 3389

这样,当访问外网IP:21时,就能转发到公司内的192.168.10.10:21上,就可以从外部访问ftp服务器了;
同理,3389是远程桌面服务器,就可以从外部访问公司内某个电脑的系统了。

一般访问192.168.1.1,就是路由器设置页面;如果可以自己设置,那就可以自己配置后测试下;如果不能,那就联系网络供应商,让供应商帮忙设置。

四、实例

1.本人公司用的网络供应商是ギガらくVPN,路由器是Cisco Meraki
这个路由器,基础配置页面在192.168.1.1,但是只能设置上网的账号密码,没有详细设置;
详细设置在官网上:

https://n272.meraki.com/login/?go=%2F0001-appliance%2Fn%2Ft_cDHdqe%2Fmanage%2Fclients

(肯定是路由器上网后,就与官网有数据交换了,只有官网给路由器报文,才能修改其他设置;配置也搞与本地分离了)

本来,找供应商要了账号密码,准备自己改设置的,结果发现没有修改权限:
在这里插入图片描述

在这里插入图片描述
可以看到,应该有保存设置按钮的,但是本人账号没有。

2.打电话问客服,发现账号只有只读权限,没有修改权限;需要给客服发邮件,让客服那边改设置(firewall : port forwarding)(防火墙:端口转发)。

3.客服改完设置后,本人用手机流量测试了下,远程链接是没问题了,使用外网ip:配置的端口,可以访问公司内部windows系统(一个端口映射一个内部电脑);
但是访问ftp,还是不行,超时。

4.这里踩了一个大坑,ftp是多端口协议,只配置端口21的穿透是不够的;这样的效果就是输入账号密码能登录ftp服务器,但是开始数据传输、就会显示超时报错425。

[Error] Failed connection for data socket. Reason: ETIMEDOUT - Connection attempt timed out.
[Response] 425 Unable to build data connection: ETIMEDOUT - Connection attempt timed out

解决方法单独整理一个其他文章供参考。


http://www.ppmy.cn/embedded/161114.html

相关文章

AWS 上的 Red Hat OpenShift 服务

AWS 上的 Red Hat OpenShift 服务 是一个基于 Kubernetes 的容器应用程序平台,提供了一种高效、可扩展的方式来管理、部署和运行云原生应用程序。它结合了 Red Hat OpenShift 的功能和 AWS 提供的基础设施服务,能够帮助企业快速构建、部署、管理和扩展容…

文件上传到腾讯云存储、签名及设置过期时间

将文件上传到腾讯云对象存储(COS,Cloud Object Storage)可以通过腾讯云提供的 SDK 实现。以下是详细的步骤和示例代码,帮助您完成文件上传操作。 步骤 注册腾讯云账号并创建存储桶: (1)登录腾讯…

互联网企业线上业务拓展与开源AI智能名片2+1链动模式S2B2C商城小程序的创新应用

摘要:随着互联网技术的飞速发展,互联网企业不断探索线上业务的边界,寻求新的增长动力。在互联网初期,面对商业模式和盈利模式的不成熟,国内互联网企业多从借鉴国外成功经验起步,逐步摸索出适合本土市场的线…

从零开始了解人工智能:核心概念、GPT及 DeepSeek 探索

从零开始了解人工智能:核心概念、GPT及 DeepSeek 探索 适用人群:对人工智能感兴趣、想从基础概念入手的同学;有一点编程基础但尚不了解大模型与 GPT 技术原理的程序员;想追踪 AI 热点并寻找实战参考的学习者。 一、什么是人工智能? 人工智能(Artificial Intelligence)是…

赛博算命之 ”梅花易数“ 的 “JAVA“ 实现 ——从玄学到科学的探索

hello~朋友们!好久不见! 今天给大家带来赛博算命第三期——梅花易数的java实现 赛博算命系列文章: 周易六十四卦 掐指一算——小六壬 更多优质文章:个人主页 JAVA系列:JAVA 大佬们互三哦~互三必回!&#xf…

测试驱动开发(TDD)

你将能够定义测试驱动开发(TDD),描述 TDD 如何产出更高质量的代码,阐述 “红、绿、重构” 工作流程,以及说明 TDD 对 DevOps 的重要性。 这是我最喜欢的名言之一:“如果某件事值得去构建,那它就…

艾蒿染色体水平基因组-文献精读111

A chromosome-scale genome assembly of Artemisia argyi reveals unbiased subgenome evolution and key contributions of gene duplication to volatile terpenoid diversity 一项关于艾蒿(Artemisia argyi)的染色体尺度基因组组装揭示了无偏的亚基因…

kafka服务端之分区管理

文章目录 概述优先副本选举为何要有优先副本优先副本选举弊端如何开启优先副本选举如何开启部分优先副本选举如何正确使用优先副本选举 分区重分配为何需要分区重分配分区重分配工作原理分区重分配弊端及其如何正确使用 复制限流为何需要复制限流如何进行复制限流 修改副本因子…