NAT端口映射全攻略

合集下载

nat123端口映射获取客户端访问真实用户IP方法

nat123端口映射获取客户端访问真实用户IP方法

} 修改成 :
private function _get_client_ip( { $ip = $_SERVER['REMOTE_ADDR']; if (isset($_SERVER['HTTP_CLIENT_IP'] && preg_match('/^([0-9]{1,3}\.{3}[0-9]{1,3}$/', $_SERVER['HTTP_CLIENT_IP'] { $ip = $_SERVER['HTTP_CLIENT_IP']; } elseif(isset($_SERVER['HTTP_X_FORWARDED_FOR'] AND preg_match_all('#\d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3}#s', $_SERVER['HTTP_X_FORWARDED_FOR'], $matches { foreach ($matches[0] AS $xip { if (!preg_match('#^(10|172\.16|192\.168\.#', $xip { $ip = $xip; break; } } } if (isset($_SERVER['HTTP_X_FORWARDED_FOR'] && preg_match('/^([0-9]{1,3}\.{3}[09]{1,3}$/', $_SERVER['HTTP_X_FORWARDED_FOR'] { $ip = $_SERVER['HTTP_X_FORWARDED_FOR']; } return $ip; }

win2000的路由及NAT端口映射

win2000的路由及NAT端口映射

以下方法是在windows 2000 server版测试通过。

就是用到win2000服务器的端口映射功能。

第一种:首先在服务器主机打开“管理工具”的“路由和远程访问”,如果不想用启用路由功能的话可以直接跳到第二种方法。

一、在“SERVER(本地)”右键但击,选“配制并启用路由和远程访问”二、这个当然是选“Internet连接服务器”,然后按下一步。

三、选“设置 Internet 连接共享(ICS)”,接着下一步四、到这里路由功能已经打开五、打开“IP路由选择”里的“网络地址转换”,你会发现有本地连接和本地连接2,现在要修改的就是直接连接互联网的本地连接2六、按鼠标右键“本地连接2”的属性,打开到特殊端口那里。

就可以设置端口映射了。

七、首先要选UDP协议(图中看到的是驱动网吧本身设置好的端口映射)八、然后按添加,选在此接口,传入传出端口填你想要的CS服务器端口,一般就填27015,专用地址填你内网要建服务器的计算机的ip地址九、按确定后,整个设置过程就完成。

接着就可以在你指定IP的内网计算机建CS服务器了。

大家可以到以下通过端口映射的服务器测试:27015 =F.S= & [ Black Faction ] CS 1.6 Server:27016 #2 =F.S= [ Black Faction ] CS 1.5 Server:27017 #3 =F.S= [ Black Faction ] CS 1.5 Server================================================================== ===第二种方法,如果你觉得上面的方法觉得太专业的话,可以用下面简单的方法一、首先在桌面右键“网上邻居”的属性二、选连在互联网上的“本地连接2”属性,打开后应该是勾了“启用此连接的Internet连接共享”,然后按设置。

三、在出现internet 连接共享设置菜单后按“服务”。

路由器的端口映射与NAT设置方法

路由器的端口映射与NAT设置方法

路由器的端口映射与NAT设置方法随着互联网的普及,我们逐渐离不开路由器。

路由器作为连接多个设备的中心,扮演着至关重要的角色。

在使用路由器过程中,经常会遇到需要进行端口映射与NAT设置的情况。

本文将详细介绍路由器的端口映射与NAT设置方法,希望能给读者带来帮助。

一、什么是端口映射与NAT在了解端口映射与NAT的设置方法之前,我们首先需要了解什么是端口映射与NAT。

1.1 端口映射端口映射是一种将路由器或者防火墙的公网IP地址映射到局域网中某台设备的特定端口上的技术。

通过端口映射,外部网络就可以通过路由器访问局域网内的设备,实现设备间的通信。

1.2 NATNetwork Address Translation(网络地址转换),简称NAT,是一种在IP数据包从一个网络传输到另一个网络时,修改IP地址信息的技术。

通过NAT,局域网中的设备可以使用路由器的公网IP地址进行互联网访问。

二、端口映射与NAT设置方法2.1 登录路由器管理界面在进行端口映射与NAT设置之前,首先需要登录路由器的管理界面。

通常情况下,我们可以在浏览器中输入默认网关的IP地址,在弹出的登录界面中输入正确的用户名和密码进行登录。

2.2 端口映射设置端口映射的设置方法因路由器品牌和型号而异,但大致步骤如下:步骤一:在路由器管理界面中找到“端口映射”或类似的选项,点击进入。

步骤二:选择“添加映射规则”或类似的选项,进行新的映射规则设置。

步骤三:填写映射规则的相关信息,包括外部端口和内部端口。

外部端口指的是互联网上对外服务的端口,而内部端口则是局域网设备的端口。

步骤四:保存设置并重启路由器,使端口映射生效。

2.3 NAT设置NAT的设置方法与端口映射类似,具体步骤如下:步骤一:在路由器管理界面中找到“NAT设置”或类似选项,点击进入。

步骤二:选择“开启NAT”或类似的选项,使NAT功能生效。

步骤三:根据个人需求,对NAT相关选项进行配置,如IP地址转换类型、端口转换等。

NAT端口映射

NAT端口映射

配置实现Intranet通过DDN专线共享全局地址访问Internet,并使用合法地址202.128.62.33对外发布Web和FTP服务。

网络拓扑如图8-8所示。

Intranet内部采用专用网络地址192.168.1.0,子网掩码 255.255.255.0。

申请到的合法Internet 地址为202.128.62.33~202.128.62.62子网掩码255.255.255.224,广域网口地址为201.6.2.5 255.255.255.252(即所在的子网为201.6.2.4/30)广域网口封装HDLC。

通过动态地址转换使内网的主机均可访问Internet。

图8-8 静态和动态NAT的基本配置配置思路:Intranet通过DDN专线共享全局地址访问Internet 使用Port NAT实现;使用合法地址202.128.62.33对外发布Web 和FTP服务是使用静态地址-端口转换实现。

a. 内部主机访问Internet的配置步骤配置局域网口IP地址指定内部端口:router(config)#interface f 0/0router(config-if)#ip address 192.168.1.1 255.255.255.0 router(config-if)#no shutdownrouter(config-if)#ip nat inside配置广域网口IP地址指定外部端口:router(config)#interface s1/0router(config-if)# ip address 201.6.2.5 255.255.255.252 router(config-if)#ip nat outsiderouter(config-if)# no shutdown封装HDLC协议:router(config-if)# encapsulation hdlc设置允许访问的内部IP地址列表:router(config)#access list 1 permit 192.168.1.00.0.0.255配置全局IP地址池ssss:router(config)#ip nat pool ssss 202.128.62.34202.128.62.62 NETMASK 255.255.255.224配置端口地址转换:router(config)# ip nat inside source list 1 pool ssss overload启用RIP版本2,配置RIP路由:router(config)# router riprouter(config-router)# version 2router(config-router)# network 192.168.1.0router(config-router)# network 201.6.2.4配置默认IP路由:router(config)# ip route 0.0.0.0 0.0.0.0 serial 1/0因为本例是点到点的专线连接,不用配置RIP,只配置默认路由也可。

NAT端口映射全攻略

NAT端口映射全攻略

网外(Internet)访问代理服务器内部的实现方法由于公网IP地址有限,不少ISP都采用多个内网用户通过代理和网关路由共用一个公网IP上INTERNET的方法,这样就限制了这些用户在自己计算机上架设个人网站,要实现在这些用户端架设网站,最关键的一点是,怎样把多用户的内网IP和一个他们唯一共享上网的IP进行映射!就象在局域网或网吧内一样,虽然你可以架设多台服务器和网站,但是对外网来说,你还是只有一个外部的IP地址,怎么样把外网的IP映射成相应的内网IP地址,这应该是内网的那台代理服务器或网关路由器该做的事,对我们用私有IP地址的用户也就是说这是我们的接入ISP服务商(中国电信、联通、网通、铁通等)应该提供的服务,因为这种技术的实现对他们来说是举手之劳,而对我们来说是比较困难的,首先得得到系统管理员的支持才能够实现。

因为这一切的设置必须在代理服务器上做的。

要实现这一点,可以用Windows 2000 Server 的端口映射功能,除此之外Winroute Pro也具有这样的功能,还有各种企业级的防火墙。

而对于我们这些普通用户,恐怕还是用Windows 2000 Server最为方便。

先来介绍一下NAT,NAT(网络地址转换)是一种将一个IP地址域映射到另一个IP地址域技术,从而为终端主机提供透明路由。

NAT包括静态网络地址转换、动态网络地址转换、网络地址及端口转换、动态网络地址及端口转换、端口映射等。

NAT常用于私有地址域与公用地址域的转换以解决IP地址匮乏问题。

在防火墙上实现NAT后,可以隐藏受保护网络的内部拓扑结构,在一定程度上提高网络的安全性。

如果反向NAT提供动态网络地址及端口转换功能,还可以实现负载均衡等功能。

端口映射功能可以让内部网络中某台机器对外部提供WWW服务,这不是将真IP地址直接转到内部提供WWW服务的主机,如果这样的话,有二个蔽端,一是内部机器不安全,因为除了WWW之外,外部网络可以通过地址转换功能访问到这台机器的所有功能;二是当有多台机器需要提供这种服务时,必须有同样多的IP地址进行转换,从而达不到节省IP地址的目的。

国内常见路由器端口映射设置方法

国内常见路由器端口映射设置方法

常见路由器端口映射设置方法一、什么是端口映射?端口映射又称端口转发、NAT、虚拟服务器。

端口映射过程就如同:你家在小区B栋2410室,你朋友来找你,找到小区门口,不知道你住在几层几室?就问守门的保安,保安很客气的告诉了他您家详细门牌号码,这样你朋友很轻松的找到你家。

这个过程就是外网访问内网通过端口映射的形象说法。

二、为什么要做端口映射?目前的网络接入主要有2种:2.1 ADSL连接猫再连接主机这种情况主机是直接通过ADSL宽带拨号上网,通过在命令行界面执行ipconfig /all命令可以查看到,PPP拨号连接获取到得是一个公网IP地址,这种类型的网络是不需要做端口映射,如下图。

2.2 ADSL通过路由器来进行拨号主机通过路由器来进行共享上网,这时主机获取到得通常会是一个192.168.x.x类型的局域网IP地址。

这种情况下,需要在路由器做端口映射,转发端口到对应的服务器上,如下图。

三、端口映射的设置方法3.1 常用服务端口号设置端口映射前需要清楚服务映射的端口是多少,下面列举了部分服务需要映射的默认服务端口号:网站:(TCP)80FTP文件传输:(TCP)21(控制端口)Telnet服务:(TCP)23SSH远程登录:(TCP)22微软远程桌面:(TCP)3389管家婆财务软件:(TCP)211 ,80 ,1433海康威视硬盘录像机:(TCP)80(WEB端口),8000(视频数据端口)大华硬盘录像机:(TCP)80(WEB端口),37777(视频数据端口)邮件服务: SMTP:(TCP)25, POP3:(TCP)110MSSQL数据库:(TCP)1433视频采集卡:不同厂家所用的默认端口均不一样,例如:5050 、8000 9000-9002 、37777等。

3.2常见路由器端口映射设置方法◆Tp-link路由器(以Tp-link R460为例)浏览器输入Tp-link管理地址,一般默认是192.168.1.1或者192.168.0.1(以路由器背面书写的地址为准),输入用户名和密码进来管理页面。

NAT外网访问内网方法,内网端口映射外网ip

NAT外网访问内网方法,内网端口映射外网ip

NAT外网访问内网方法,内网端口映射外网ip由于公网IP地址有限,不少ISP都采用多个内网用户通过代理和网关路由共用一个公网IP上INTERNET的方法,这样就限制了这些用户在自己计算机上架设个人网站,要实现在这些用户端架设网站,最关键的一点是,怎样把多用户的内网IP和一个他们唯一共享上网的IP进行映射!就象在局域网或网吧内一样,虽然你可以架设多台服务器和网站,但是对外网来说,你还是只有一个外部的IP 地址,怎么样把外网的IP映射成相应的内网IP地址,这应该是内网的那台代理服务器或网关路由器该做的事,对我们用私有IP地址的用户也就是说这是我们的接入ISP服务商(中国电信、联通、网通、铁通等)应该提供的服务,因为这种技术的实现对他们来说是举手之劳,而对我们来说是比较困难的,首先得得到系统管理员的支持才能够实现。

因为这一切的设置必须在代理服务器上做的。

要实现这一点,可以用Windows 2000 Server 的端口映射功能,除此之外Winroute Pro也具有这样的功能,还有各种企业级的防火墙。

而对于我们这些普通用户,恐怕还是用Windows 2000 Server最为方便。

先来介绍一下NAT,NAT(网络地址转换)是一种将一个IP地址域映射到另一个IP地址域技术,从而为终端主机提供透明路由。

NAT包括静态网络地址转换、动态网络地址转换、网络地址及端口转换、动态网络地址及端口转换、端口映射等。

NAT常用于私有地址域与公用地址域的转换以解决IP地址匮乏问题。

在防火墙上实现NAT后,可以隐藏受保护网络的内部拓扑结构,在一定程度上提高网络的安全性。

如果反向NAT提供动态网络地址及端口转换功能,还可以实现负载均衡等功能。

端口映射功能可以让内部网络中某台机器对外部提供WWW服务,这不是将真IP 地址直接转到内部提供WWW服务的主机,如果这样的话,有二个蔽端,一是内部机器不安全,因为除了WWW之外,外部网络可以通过地址转换功能访问到这台机器的所有功能;二是当有多台机器需要提供这种服务时,必须有同样多的IP地址进行转换,从而达不到节省IP地址的目的。

Juniper(JUNOS)建立NAT端口映射 (自动保存的)

Juniper(JUNOS)建立NAT端口映射 (自动保存的)

Juniper(JUNOS)建立NAT端口映射1、NAT配置界面介绍:Rule Name:对该NAT的命名(不影响配置);Source Address:对源地址的限制(可以不填,若要限制可以在Policy处设置)。

Deatination Address & Port:外网地址,对应的外网地址端口。

Actions:设置NAT的行为;二、配置方式1、配置NAT①、配置NAT内部终端映射端口。

选择NAT-----Deastination NAT-----Deastination NAT Pool-----add设置Pool的名字,以及内部终端IP,需要放出去的端口。

返回Destination Rule Set,配置NAT映射。

在TEST规则中建立NA T映射,选择右下角的Add①输入Rule Name(不影响配置);②对应的外网地址,已经映射的外网端口。

③在右方选择Do Destination NAT With Pool,并选择之前建立的Deastination NAT Pool二、以上为止NAT已经配好,但是还需要配置Policy,才能让外面的终端访问成功。

①、添加地址本,路径选择Security----Policy Elements----Address Book------点击右上角的Add②、添加服务端口路径选择:Security----Policy Elements----Applications------点击右上角的Add③、设置Policy路径选择:Security----Policy-----Apply Policy,选好Policy的应用区域(Unrust to DMZ),选择Add;填写Policy名称(不影响配置);选择Policy Action(permit允许,deny阻止,reject);选择应用的区域,一般是untrust to DNZ选择哪些外部地址受Policy影响(Source Address),一般选择Any,意思是全部地址都所这条Policy影响。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

网外(Internet)访问代理服务器内部的实现方法
由于公网IP地址有限,不少ISP都采用多个内网用户通过代理和网关路由共用一个公网IP上INTERNET的方法,这样就限制了这些用户在自己计算机上架设个人网站,要实现在这些用户端架设网站,最关键的一点是,怎样把多用户的内网IP和一个他们唯一共享上网的IP进行映射!就象在局域网或网吧内一样,虽然你可以架设多台服务器和网站,但是对外网来说,你还是只有一个外部的IP地址,怎么样把外网的IP映射成相应的内网IP地址,这应该是内网的那台代理服务器或网关路由器该做的事,对我们用私有IP地址的用户也就是说这是我们的接入ISP服务商(中国电信、联通、网通、铁通等)应该提供的服务,因为这种技术的实现对他们来说是举手之劳,而对我们来说是比较困难的,首先得得到系统管理员的支持才能够实现。

因为这一切的设置必须在代理服务器上做的。

要实现这一点,可以用Windows 2000 Server 的端口映射功能,除此之外Winroute Pro也具有这样的功能,还有各种企业级的防火墙。

而对于我们这些普通用户,恐怕还是用Windows 2000 Server最为方便。

先来介绍一下NAT,NAT(网络地址转换)是一种将一个IP地址域映射到另一个IP地址域技术,从而为终端主机提供透明路由。

NAT包括静态网络地址转换、动态网络地址转换、网络地址及端口转换、动态网络地址及端口转换、端口映射等。

NAT常用于私有地址域与公用地址域的转换以解决IP地址匮乏问题。

在防火墙上实现NAT后,可以隐藏受保护网络的内部拓扑结构,在一定程度上提高网络的安全性。

如果反向NAT提供动态网络地址及端口转换功能,还可以实现负载均衡等功能。

端口映射功能可以让内部网络中某台机器对外部提供WWW服务,这不是将真IP地址直接转到内部提供WWW服务的主机,如果这样的话,有二个蔽端,一是内部机器不安全,因为除了WWW之外,外部网络可以通过地址转换功能访问到这台机器的所有功能;二是当有多台机器需要提供这种服务时,必须有同样多的IP地址进行转换,从而达不到节省IP地址的目的。

端口映射功能是将一台主机的假IP地址映射成一个真IP地址,当用户访问提供映射端口主机的某个端口时,服务器将请求转到内部一主机的提供这种特定服务的主机;利用端口映射功能还可以将一台真IP地址机器的多个端口映射成内部不同机器上的不同端口。

端口映射功能还可以完成一些特定代理功能,比如代理POP,SMTP,TELNET等协议。

理论上可以提供六万多个端口的映射,恐怕我们永远都用不完的。

一、下面来介绍一下通过NAT共享上网和利用NAT来实现端口映射。

1、在Windows 2000 Server上,从管理工具中进入“路由和远程访问”(Routing and Remote Access)服务,在服务器上鼠标右击,-》“配置并启用路由和远程访问”
2、点“下一步”
3、选“Internet连接服务器”,让内网主机可以通过这台服务器访问Internet.
(最好先配置好NAT共享,让内网主机可以正常上网,不然的话,配好端口映射后再来配置NAT共享就有点麻烦了,弄的不好NAT还共享不了。


4、选“设置有网络地址转换(NAT)路由协议的路由器”,不要选“设置Internet连接共享(ICS)”.(ICS与NAT的区别在于使用的容易程度上,为了启用ICS,只需要选择一个复选框就可以了,而为了启用NAT,则需要更多的配置任务,此外,ICS用于小型网络上的原因还在于:针对内部主机,它需要有一个固定的IP地址范围;针对与外部网络的通信,它被限制在单个公共IP地址上;它只允许单个内部网络接口。

)
5、先在此说一下我的网络情况:
Internet连接 192.200.200.3(也是个内部地址,没办法,铁通的网络不太好,网速不快,价钱又贵,我的命真苦啊)
宿舍内连接 192.168.0.1(宿舍里连有局域网,共4台电脑,其中一台上装了Sambar 5.1b5做的Web服务器,Web端口是80,待会就从外网(用
192.200.200.55来替代)来访问这个192.168.0.2:80上的网页)
这台NAT主机上开通了IIS 5.0,端口是80,用端口映射的办法把8081端口映射到内部主机192.168.0.2的80端口上。

6、在“路由和远程访问服务器安装向导”中选“Internet连接”(就是连向Internet的那个连接),点“下一步”。

7、选“完成”
到此为止,NAT共享设置也就完成了,内部的主机也能上网了。

内部主机的网络设置如下:
IP地址范围是912.168.0.2~192.168.0.254,子网掩码为255.255.255.0,网关为192.168.0.1,DNS为ISP给的地址,我们的是211.98.xxx.xxx
二、利用NAT来映射端口
1、添加NAT协议。

右击“常规”,-》“新路由选择协议”
2、在“新路由选择协议”中选择“网络地址转换(NAT)”,点击“确定”
3、这样在“IP路由选择”中就多了一项“网络地址转换(NAT)”
4、右击“网络地址转换(NAT)”,添加“新接口”
5、在“网络地址转换(NAT)的新接口”中选择“Internet连接”(也就是连向Internet的那个连接,可不要选错咯)
6、在“网络地址转换-Internet连接属性”中选中“公用接口连接到Internet”,复选“转换TCP/UDP头(推荐)”
7、在"地址池"选项表里添加你需要提供端口重定向的起始地址与结束地址.(也
就是你要拿出来搞端口映射的所有IP地址,一般情况下我们就一个IP地址,所以可以不用“地址池”不同之处后面再讲。

这里假设有8个地址,设置如下:
添好后是这样的:
8、在"特殊端口"选项表里提供了你需要定向的数据连接协议(是TCP还是UDP协议,如Web和FTP就是TCP协议的),选准后“添加”
9、“添加特殊端口”,这里就是设置端口映射的核心了,把NAT主机的哪个端口映射到内网主机的哪个端口就在这里设置,由于设有“地址池”,所以可以在“公网地址”中添上“地址池”中的任一地址,这里添的是
“192.200.200.3”,也就
是我的地址,如果你在前面没有设置“地址池”,那么在这个选项页中“在此地址池项”为灰色不可选,你只能选“在此接口”,
也就是你只有一个公网IP地址,这比较适合只有一个IP的朋友,可以不用“地址池”,何必做多余的设置呢?假如有问题的话,还不是自找麻烦。

“传入端口”就是别人从网外访问有公网IP的NAT服务器的端口,这里设的为8080。

“专用地址和传出地址”就是内部主机的IP地址和提供特殊服务的端口,这里是把192.200.200.3上的8080端口映射到192.168.0.2上的80端口。

这就是TCP协议端口的重定向,至于UDP的定向页差不多。

相关文档
最新文档