外網訪問不了內網
① 為什麼做了埠映射,外網仍無法訪問內網
答案:在網路中常常需要把內網的某些伺服器開放到外網,德凡路由器提供的埠映射功能可以實現這一目的。但是往往有很多用戶設置了埠映射選項,卻不能在外網正常訪問到內網,此類情況一般可從下面幾個方面著手排查:
1、確認內網是否可以正常訪問此主機對外提供的服務,如內網都無法正常訪問,建議排查內網原因,如主機配置是否正確。
2、確認內網的伺服器可以正常連接互聯網。
3、確認配置是否無誤,核對服務的內網映射埠號、協議和映射線路是否正確。
4、確認映射主機的設置有無問題,服務埠號有無修改、防火牆是否開啟。
5、NAT地址轉換是否取消。
6、核查外部訪問埠是否已被運營商屏蔽,有些區域,運營商出於安全考慮可能會屏蔽一些常用埠,比如運營商不允許外網通過80埠訪問內網服務。
② 如何只讓內網訪問外網,而外網不能訪問內網
在出口路由器(也就是連接外網的路由器上)上的連接外網的埠做個訪問控制列表(ACL),禁止將某一網段,或者某幾個指定IP的電腦的數據向外轉發就OK。
③ 公網ip 為什麼外網訪問不了內網伺服器
出口路由器做了NAT,NAT可以屏蔽內網IP,公網IP訪問出口路由器的公網IP,然後再由出口路由器翻譯才能訪問內網,你的問題可能是防火牆給擋了
④ 外網突然無法訪問內網 可能是什麼原因所致
內網能連接外網不能連接的可能原因 今天在技術中心碰到一個這樣的問題,網路連接良好,在一個區域網內某一台機器,內網能連接外網不能連接。 如果你的電腦也有此狀況那麼很有可能就是如下原因了: 1.中了ARP病毒。 2.路由器埠問題 3.物理地址,MAC為000000000000,在CMD-IPCONFIG/ALL中可查看。(正常情況下,網路設備的MAC地址是全球范圍的唯一的身份證號。由於內網交換機工作在TCP/IP協議的第二層,只是簡單的存儲轉發,所以並不對包含網卡MAC地址的數據包進行任何處理,只要沒有重復的(正常情況下不可能有重復的)就能把數據包直接轉發到MAC地址對應的埠上。而如果上外網的話,網關設備工作在TCP/IP協議的第三層,要對數據包進行處理,這時,包含非法MAC地址(如上述的全是0)的數據包會被設備自動丟棄,所以造成了這樣的故障現象。至於為什麼網卡的MAC地址全0,應該是網卡亮螞內部的晶元或電路出了硬體故障導致。) 4.系統原因,導致DNS解析錯誤。 解決方法: 1.查殺ARP病毒。 2.更換或重設硬體。 3.重設MAC地址(隨便設一個即可,如果有一個MAC網卡的地址就最好啦! 4.進行系統更新,或者查看系統本來就存在的問題,實在不行就重... 內網能連接外網不能連接的可能原因
今天在技術中心碰到一個這樣的問題,網路連接良好,在一個區域網內某一台機器,內網能連接外網不能連接。
如果你的電腦也有此狀況那麼很有可能就是如下原因了:
1.中了ARP病毒。
2.路由器埠問題
3.物理地址,MAC為000000000000,在CMD-IPCONFIG/ALL中可查看。(正常情況下,網路設備的MAC地址是全球范圍的唯一的身份證號。由於內網交換機工作在TCP/IP協議的第二層,只是簡單的存儲轉發,所以並不對包含粗渣網卡MAC地址的數據包進行任何處理,只要沒有重復的(正常情況下不可能有重復的)就能把數據包直接轉發到MAC地址對應的埠上。而如果上外網的話,網關設備工作在TCP/IP協議的第三層,要對敬凳埋數據包進行處理,這時,包含非法MAC地址(如上述的全是0)的數據包會被設備自動丟棄,所以造成了這樣的故障現象。至於為什麼網卡的MAC地址全0,應該是網卡內部的晶元或電路出了硬體故障導致。)
4.系統原因,導致DNS解析錯誤。
解決方法:
1.查殺ARP病毒。
2.更換或重設硬體。
3.重設MAC地址(隨便設一個即可,如果有一個MAC網卡的地址就最好啦!
4.進行系統更新,或者查看系統本來就存在的問題,實在不行就重裝系統啦!
⑤ 為什麼電腦外網能上卻不能上內網
先查看路由器WAN是否連接上了,沒有連接上就點連接。如果連不上,就要考慮ISDN和設置問題,你可以看看ISDN上的WAN燈是否亮,可以把ISDN的線從插一下,從上一下電,在連接試試。連接上後,電腦的本地連接從新啟用一下,這樣才能獲的新的DNS。
每輸入一條,按回車。第二個命令可以先不用輸,輸完這些命令後重新啟動windows,如果發現無效,再重新輸入一遍,這次輸入第二個命令。還有,如果是98的系統,到微軟的網站上下載這個文件也許更簡單,
可能是內網沖突,建議你從新設置下你的內網IP.
屬性——網路——internet協議——高級——常規——把「在遠程網路上使用默認網關」的勾去掉.內外兼顧,設置為:使用下面的 IP 地址:
IP 地 址: 10.0.0.1
子網掩碼: 255.255.255.0
默認網關: 10.0.0.138
*使用下面的 DNS 伺服器地址:
首選 DNS 伺服器: 10.0.0.1
備用 DNS 伺服器: 10.0.0.138
寬頻連接 > Internet 協議 (TCP/IP) 設置如下:
*自動獲得 IP 地址: <<= 即可.
*自動獲得 DNS 伺服器地址: <<= 即可.
⑥ 公司網站,在內網可以訪問,外網訪問不了怎麼回事
因為沒有公網ip,所以只能在內網訪問,如果想實現在外網訪問,可以使用網雲穿內網穿透做映射,把內網服務映射到外網,就可以在任意外網訪問公司內部網站
⑦ 如何解決網內用戶在連入外網後不能訪問內網的問題
首先,能夠通過VPN虛擬專網連接到內部網路就說明該電腦可以正常上網,這個是必須的。而登錄到內網後無法訪問內部網路資源清晌,但可以相互PING通,這就說明是該機器本身設置的問題。
1. 設岩正御置網路訪問模式為經典模式.
2. 設置禁止從網路訪問計算機的用戶賬戶(刪除Guest組).
3. restrictanonymous設為0( HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\Lsa)
4.設置家庭或小型辦公網路為第二項粗岩「此計算機通過居民區的網關或其他計算機連接到Internet」
5.設置允許從網路訪問計算機的用戶賬戶(加入Guest組). (此設置可能會導致每次登陸要求輸入用戶名和密碼,不建議使用)
6.設置本地的administrator賬戶的密碼.(非必要條件,建議設置密碼)
7.開啟TCP/IP NetBIOS Helper服務
8.開啟terminal services服務
既然可以做VPN虛擬專用連接,相信這些設置對於你來說也不是很難,就不一一細說了。前6項都是在組策略中設置。希望可以解決你的問題(適用於VISTA跟XP系統)。