【问题标题】:Punching a web server through home router programmatically, automatically以编程方式自动通过家庭路由器打孔网络服务器
【发布时间】:2013-05-28 17:04:54
【问题描述】:

前提是这样;

我们有一个硬件,是由没有技术技能的消费者购买的。该硬件运行一个 Web 服务器,托管一个简单的网站。即使该网站位于家庭路由器防火墙后面,也需要可访问该网站。这怎么可能解决?连接并不一定要通过端口 80 到 Web 服务器,如果需要,一些转发也可以在等式中。

你会怎么解决这个问题?

【问题讨论】:

  • 我建议你重新设计你的架构。请注意,一些 ISP 会对托管任何类型服务器的家庭互联网连接感到不满。通常这是违反服务条款的,尽管大多数人只是忽略了它。
  • 就我而言,这不是问题。但好指针!

标签: networking webserver portforwarding


【解决方案1】:

要从 Internet 访问 Web 服务器,通常需要执行许多操作:

Network firewall - allow traffic on port 80 or 443 to the server
Server firewall - Proper pin holes or turn it off.
Web server - Bind all IP/hostnames properly

您可以控制服务器防火墙和网络服务器,您需要绕过的是网络防火墙。我看到的一种方法是在 Web 服务器和您的位置之间创建一个站点到站点 VPN。然后,您将防火墙指向 VPN 和现在可从 Internet 访问的 Web 服务器上的流量重定向,但所有流量都会通过您。

如果不向您的客户端防火墙添加条目或为 Web 服务器提供公共 IP,这是不可能的。

【讨论】:

  • 有趣。所以,基本上,对于每个网络服务器,我都需要一个 VPN 隧道才能使其可访问?我见过一个名为 forward.hq.. 的服务似乎可以按照这些思路工作!
  • @Phil 是的,但你也许可以做一些重定向。这样流量最初只会通过您的网关,然后建立客户端/服务器连接。
  • 我可以使用 NAT 让带有 web 服务器的机器调用我的服务器,然后我的服务器会告诉客户端如何访问?我仍然不明白如何从外部 ip 到内部 ..
  • @Phil 防火墙将执行 NAT,除非您有权访问防火墙,否则您无法更改 NAT 设置。通过保持站点到站点的 VPN 隧道,Web 服务器将拥有一个不同于其“本地 IP”或“互联网 IP”的 IP。您将能够通过 VPN 接口 IP 上的 VPN 与 Web 服务器通信。然后您将启动某种重定向以使用它的外部 IP。看看 VoIP 中使用的 STUN:en.wikipedia.org/wiki/STUN 不需要 VPN,但需要服务器来促进 NAT 穿透。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2016-05-11
  • 1970-01-01
  • 1970-01-01
  • 2021-05-30
  • 2013-10-29
  • 2013-10-27
  • 1970-01-01
相关资源
最近更新 更多