公網ip小黑盒web伺服器
① 一個公網IP,有兩台或者多台web伺服器,要求都使用80埠,怎麼實現
一個會沖突(就像兩個同名人在一個小區一樣) 基本不能實現 可以試試連接兩個路由!!不行的話 用交換機 分開連接
② 關於用自己的機器做WEB伺服器(公網IP),別的機器無法打開網頁
其實也很簡單,如果你是按照IIS的安裝步驟裝好了的,自己沒有設置什麼許可權,那就不是這里的許可權問題了。
在自己的瀏覽器輸入IP地址可以打開, 別人打不開?我來告訴你問題在那裡
網上鄰居屬性--寬頻連接屬性--在選項卡理選擇「高級」-然後有個windows防火牆 他的解釋是這樣的:通過限制和防止從internet訪問此計算機來保護計算機和網路 你在點擊設置--高級-為下列選定的連接啟用了防護牆。
分為本地連接和寬頻連接
1.如果是區域網的其他用戶連不上你的網站你就選定本地連接後點設置。
2.如果是廣域網的用戶連不上你的網站你選定寬頻連接後點設置。
設置方法是一樣的: 在 服務 里將 WEB伺服器(http)和安全WEB伺服器(https)前面的方框里打上鉤確定就可以了
③ 要求內外和外網都能通過路由器的公網IP訪問到內網的WEB伺服器
在邊界路由器的路由表裡加一條返迴路由。
其實這並不是最理想的解決方案。對於這種網路拓撲結構和應用模式,最典型的解決方案是
用一個NAT防火牆替下路由器,把伺服器放到防火牆的DMZ區里,對外開放DMZ的80埠,即可實現內外網共同訪問。
或者,在內網用一台破電腦架一個DNS伺服器,設你本地運營商的DNS為父DNS,在本DNS里加一條正向查詢記錄,解析內網地址指向你的WEB伺服器,網內用戶的DNS均指向網內DNS,並通過網內DNS轉發訪問外網地址。
④ 怎樣讓內網主機通過公網IP訪問內部web伺服器
在路由器上單獨設置一條規則,把某幾個肯定不會遇到的公網IP設置成轉發到內網web伺服器上,內網主機和內網伺服器就用這幾個公網IP自己玩自己。
⑤ 如何讓內網通過外網IP訪問我的WEB伺服器(外網IP)呢
你的描述有點混亂,我理解到的意思是這樣的,你看對不對:
1、需求:web伺服器由防火牆映射到公網地址222.185.223.x上,現在想實現內網終端(A和B),可以通過訪問222.185.223.x這個地址打開網站。
2、分析:現在由於只做了一條NAT規則,也就是把web伺服器映射到公網上。當內網終端訪問公網地址的時候,防火牆把數據包的目的地址轉化為web伺服器的內網地址後,發給了伺服器,伺服器回包的時候,源地址寫終端的內網地址,所以該數據包直接通過核心交換就給了客戶端,客戶端看到回包地址不是防火牆的公網地址,所以就丟掉了這個數據包。
3、解決:
在防火牆再做一條規則,凡是由內網終端網段去往訪問web伺服器地址(192.168.0.x),都需要進行源地址轉換,轉換成防火牆任意一個介面地址即可,例如防火牆接華為S3900的那個介面地址即可。
⑥ 單位有一個公網ip用作web伺服器,現在又增加一台web伺服器用此公網ip實現外網的訪問,怎麼實現
首先,你將vidcs.exe傳到公網IP上,在公網計算機上運行vidcs –p埠,如vdics –p5205。
這句話的意思是在公網計算機上監聽埠 5205 然後回到內網計算機上,直接點擊運行vIDCs.exe
解釋一下上面的設置、 VIDC服務IP,指運行了vidcs.exe進行監聽了埠的IP地址,埠指是在公網上監聽的埠,上面我監聽的是5205埠,bindip指你要開放出去的內網的IP, Bind埠指你內網計算機需要開放的埠(FTP伺服器埠為21, WEB 服務埠為80, mail服務埠25)你想開放哪個就填哪個吧。
映射埠指你想通過公網哪個埠提供服務。埠由你定,填好之後,我們點」連接」,馬上就到收到提示Success to Connect(210.210.21.21、5205,ver、1.2), 說明連接成功。繼續點」bind」,同樣會收到成功的提示。
這樣,你的機子的80埠就開放出去了。 訪問方法 http://公網ip:映射埠。
思科防火牆介面的基本配置:
enable
conf t
interface GigabitEthernet0/0
nameif outside
security-level 0
ip address 222.100.102.110 255.255.255.240
exit
interface GigabitEthernet0/1
nameif inside
security-level 100
ip address 10.36.50.97 255.255.255.224
exit
access-list outside-acl line 1 extended permit icmp any any
access-list inside-acl line 1 extended permit icmp any any
access-group outside-acl in interface outside
access-group inside-acl in interface inside
route outside 0.0.0.0 0.0.0.0 222.100.102.97 1 //靜態路由
二、地址映射及埠映射:
global (outside) 1 interface //global命令關鍵詞與nat結合使用,表示nat列表中的出口地址為global語句中的outside介面地址
nat (inside) 1 10.36.50.100 255.255.255.255 //此命令表示內網地址10.36.50.100通過outside介面地址222.100.102.110訪問外部網路
access-list inside-acl line 1 extended permit tcp host 10.36.50.100 any eq 80 //開啟10.36.50.100訪問外部www的許可權
access-list inside-acl line 1 extended permit tcp host 10.36.50.100 any eq 443 //開啟10.36.50.100訪問外部https的許可權
以下是埠映射,利用outside介面地址222.100.102.110的埠代表內網地址10.36.50.99的埠,命令行中外部地址的埠與內
部地址的埠可以不相同:
static (inside,outside) tcp interface 80 10.36.50.99 80 netmask 255.255.255.255
static (inside,outside) tcp interface 443 10.36.50.99 443 netmask 255.255.255.255
static (inside,outside) tcp interface 5800 10.36.50.99 5800 netmask 255.255.255.255
static (inside,outside) tcp interface 5900 10.36.50.99 5900 netmask 255.255.255.255
由於使用了訪問控制列表,所以要寫入以下表項開啟許可權,使外部網路可以訪問內部埠(只開通了外部訪問內部):
access-list outside-acl line 1 extended permit tcp any host 222.100.102.110 eq 5900
access-list outside-acl line 1 extended permit tcp any host 222.100.102.110 eq 5800
access-list outside-acl line 1 extended permit tcp any host 222.100.102.110 eq 443
access-list outside-acl line 1 extended permit tcp any host 222.100.102.110 eq 80
說明:此例映射了內部埠80,443,5800,5900。
以下是靜態地址映射及開通訪問列表(只開通了外部訪問內部):
static (inside,outside) 222.100.102.98 10.36.50.98 netmask 255.255.255.255
access-list outside-acl line 1 extended permit tcp any host 222.100.102.98 eq 5900
access-list outside-acl line 1 extended permit tcp any host 222.100.102.98 eq 5800
access-list outside-acl line 1 extended permit tcp any host 222.100.102.98 eq 443
access-list outside-acl line 1 extended permit tcp any host 222.100.102.98 eq 80
⑦ 外網如何通過公網IP訪問區域網內WEB伺服器
在路由器設置一下 把埠指向你伺服器的ip地址 也就是192.168.1.20,如果外網ip是動態的就下一個花生殼,使用花生殼的免費域名登入,如果你的ip地址是靜態的可以通過鍵入ip地址也可以使用花生殼。就可以在外網登入 不過有個前提 要使用WIN2000或win2003 系統。XP系統無法訪問。我現在的服務其就是這么架設的。
⑧ 外網用戶通過公網IP訪問WEB伺服器
你先看外網能不能登錄防護牆,防護牆是有安全策略的,要放行安全策略後在做埠映射。
⑨ web伺服器的主機必須有公網ip嗎如果使用區域網ip,那麼外網的客戶端如何訪問我的web伺服器
必須。
首先如果想要訪問伺服器的話,必須要有一個公網的IP,伺服器可以在一個內網內,但是這個內網的路由器必須可以進行埠映射,將訪問這個公網IP的指定埠映射到內網的伺服器中才行。
⑩ 兩個WEB伺服器 一個公網IP如何設置
你可以設置虛擬伺服器,很多路由器上都有的,WEB服務只要開放80埠就行了。
在路由器上找找有沒有虛擬伺服器這項。
這里你設0.6的地址,埠為80,這樣就只公布電腦的80埠了,DMZ會把所有埠公布出去的。
你有幾個IP地址?如果只有一個的話你只能公布一台WEB出去,因為所有IE都是用80埠來訪問的,(不過你可以在域名解析里設置把80埠轉成其它埠。)
你的路由器上什麼牌子,牌子不一樣設置會不一樣的,你在路由器上找到虛擬伺服器這項沒(或有沒有這項)?