家用宽带公网ipv4/ipv6搭建服务(常见两种网络模式)超详细

这篇具有很好参考价值的文章主要介绍了家用宽带公网ipv4/ipv6搭建服务(常见两种网络模式)超详细。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

静态内网IP,动态内网IP,公网IP,DNS,DHCP,DMZ,UPNP,路由,桥接,DDNS
(一)目的与概念介绍
目的:
将局域网内的一台主机的服务共享到公网(互联网)上被访问,提供服务。
前提:
该宽带(顶级路由)具有公网ip,否则都在内部局域网访问
概念介绍:
  • 静态内网ip:即再局域网的主机的内网ip不会变化
  • 动态内网ip:即有当层路由器的DHCP分配的内网ip,每次主机接入分配的ip可能不同
  • 公网ip:可在互联网中被访问的ip,其存在于顶级路由(用于宽带拨号的路由)
  • DNS:其本质也为服务器,用于将域名解析为对应ip
  • DHCP:路由器的动态内网ip分配服务,为接入的主机动态分配内网ip
  • DMZ:局域网主机暴露,路由器可以设置该层局域网内一个主机的内网ip用于暴露,此暴露将会暴露该主机的所有服务,以便上层网络访问该路由器ip时自动转向DMZ配置的主机服务
  • UPNP:手动端口映射,指定内网的某ip主机的某端口服务(内),映射到该路由器的某端口(外),以便上层网络通过访问路由器ip:端口(外)获取到内网主机的服务。 【安全性比DMZ高,可指定端口,灵活性比DMZ高,端口映射可指定多个主机】
  • 路由模式:一般指光猫直接拨号上网,本身也作为路由器来使用(其为顶级路由)
  • 桥接模式:一般指光猫只进行光电转换,pppoe拨号由路由器进行(该路由为顶级路由)
(二)配置服务到公网步骤-ipv4(具备公网ipv4)
【1】确保该服务已开启,以及其端口号值,在本机可访问
通过本地ip可访问:127.0.0.1:端口号
【2】确保该主机配置了静态ip
静态ip的配置方式较多,主要有以下几种
  • 使用路由器配置mac地址与ip地址的映射(优点:不用处理主机,缺点:路由器配置丢失就没了)
家用宽带公网ipv4/ipv6搭建服务(常见两种网络模式)超详细
  • 确定路由器DHCP的动态ip池范围,找到静态ip的范围,主机手动配置(推荐)
家用宽带公网ipv4/ipv6搭建服务(常见两种网络模式)超详细
如上图,静态ip则为192.168.123.2~192.168.123.9和192.168.123.245~192.168.123.255
然后手动设置主机的静态ip(Linux或者Windows自行搜索)
【3】确保主机的防火墙配置,保证该服务端口开放
可以通过访问该主机的局域网内网ip验证:
家用宽带公网ipv4/ipv6搭建服务(常见两种网络模式)超详细
【4】确认当层网络的路由器情况
  • 如果该路由已经是顶层路由(拨号路由),则需配置端口映射或选配DMZ
通过查看该路由的外网ip来确认(是否为公网ip)
家用宽带公网ipv4/ipv6搭建服务(常见两种网络模式)超详细
【1】如果想把这台主机的所有服务都暴露出去
则配置DMZ,将该主机内网ip设置进去
家用宽带公网ipv4/ipv6搭建服务(常见两种网络模式)超详细
设置后通过公网ip则可访问主机的所有服务(运营商未封禁的端口如21,3389,3306)
若访问封禁端口,还需配置手动端口映射。
【2】如果只想把这台主机的部分服务暴露出去
家用宽带公网ipv4/ipv6搭建服务(常见两种网络模式)超详细
由于对于家庭宽带,运营商已经封禁80,8080,443等端口,所以为了外部能访问,所以必须要进行端口映射。外网端口随选,确保未被封即可
  • 如果该路由是子路由,拨号路由还在上层,则需将本路由设置为静态ip并记录
通过查看该路由的外网ip来确认(是否为公网ip)
家用宽带公网ipv4/ipv6搭建服务(常见两种网络模式)超详细
此时回到上级路由网关192.168.0.1的路由器设置页面,继续处理DMZ或端口映射,直到顶级路由(拨号路由)
以下是顶级路由(电信光猫-路由模式), 由于没有DMZ,所以把需要的端口(就算没有封禁的端口也需要映射出来)
家用宽带公网ipv4/ipv6搭建服务(常见两种网络模式)超详细
【5】验证公网访问服务
使用公网ip(或者域名):外部端口的方式访问
家用宽带公网ipv4/ipv6搭建服务(常见两种网络模式)超详细
(三)常见网络架构图-ipv4(具备公网ipv4)
家用宽带公网ipv4/ipv6搭建服务(常见两种网络模式)超详细
  • 左:光猫以路由模式工作 (光猫默认)
光猫本身也为1级路由,此时为了确保局域网内能访问到服务器192.168.1.2的服务。需要指定路由器为静态ip(此处为192.168.0.2),且在光猫设置到该路由器(192.168.0.2)的端口映射。对于路由器需要配置到服务器(此处为192.168.1.2)的DMZ或者端口映射。
【注意】
此处的局域网分为两个网段,光猫产生的路由器网段192.168.0.x,以及路由器本身产生的网端192.168.1.x。由于路由表是自下而上的,当前网段只知道本层及上层的ip路由规则,因此,我在192.168.1.x可以访问192.168.0.x,反之不行。若想要在上层网段访问下层网端的服务,则需访问下层路由器在本层的ip,并该路由器做好了DMZ或端口映射 (例:192.168.0.4我想访问192.168.1.2仅能通过192.168.0.2间接访问) 【下能通上,上不通下】
  • 右:光猫以桥接模式工作 (推荐改为桥接)
光猫此时作为真正的猫,仅作为信号转换使用,也不用对他进行配置,因为此时的公网ip是落在自己的路由器上的。此时路由器配置pppoe拨号,获得公网ip,然后配置到局域网服务器(192.168.1.2)的端口映射或DMZ即可
  • 多层路由器嵌套的情况
如果网络架构中有多层路由器嵌套,且都是路由模式(未作为交换机来使用),则需要确保每个路由器网段不要冲突,然后将中间路由器DMZ或端口映射设置到下一层路由器在本层的ip,且均设置静态ip 【其中左图:光猫路由模式就是一中2层嵌套情况】
(四)DNS与DDNS
DNS的作用就是将域名与ip绑定,如果ip固定则可以直接在域名中心设置解析即可
家用宽带公网ipv4/ipv6搭建服务(常见两种网络模式)超详细
DDNS的作用是将域名和ip进行动态绑定,用于ip动态变化的情况,可配合云服务厂商api或者插件实现。部分路由器自带该功能
家用宽带公网ipv4/ipv6搭建服务(常见两种网络模式)超详细
(五)ipv6环境下暴露服务(仅拨号设备的ipv6可对外提供服务)
应用场景:不具备公网ipv4,但具备ipv6的网络环境下,对外提供服务。
注意事项:
  • 要想访问ipv6的站点,访问端也需要具备ipv6地址,目前已经过测试2409(移动)/2408(联通)/240e(电信)三网均能互通,手机流量也可访问
  • 端口映射UPNP与DMZ在ipv6环境下无效, 因为UPNP和DMZ配置的是ipv4,路由内网无法完成ipv6-->ipv4, 因此不能通过路由的ipv6地址加端口映射的端口访问内网服务
  • 可对外提供服务的公网ipv6必然存在于拨号设备(该ipv6必然全球唯一) ,即路由模式下的光猫本体或桥接模式下的一级路由,由于运营商光猫不能挂载服务,因此只能使用桥接模式,将服务挂载到一级路由/软路由上。局域网内其他设备获得的ipv6地址能否直接对外提供服务取决于运营商策略,运营商出于安全考虑并未下发pd前缀,则无法提供服务。若下发了pd前缀,则可以提供服务
网络拓扑图:
家用宽带公网ipv4/ipv6搭建服务(常见两种网络模式)超详细
结论:选择一个可以挂载服务的路由器(例如openwrt,老毛子),或者直接使用一台主机作为软路由器,由它来发起拨号,最好多网口,以便给其他终端提供网络连接
(六)网络安全
网络安全十分重要,对于暴露的服务器应该开启防火墙,关闭不用的端口,必要服务应该更换端口设置密码和信任ip(如docker,redis,mysql,ssh服务等)黑客可以通过这些端口注入脚本获得服务器操控权。

更多教程,可见我的官方网站:最咔酷线上教程:www.zuikakuedu.cn

文章来源地址https://www.toymoban.com/news/detail-512017.html

到了这里,关于家用宽带公网ipv4/ipv6搭建服务(常见两种网络模式)超详细的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 【软考网络管理员】2023年软考网管初级常见知识考点(10)- 网际协议IP及IPV6,IPV4详解

    分类的IP地址,子网划分,CIDR和路由汇聚,IPV4数据报格式,IPV6协议,软考网络管理员常考知识点,软考网络管理员网络安全,网络管理员考点汇总。 原创于:CSDN博主-《拄杖盲学轻声码》,更多考点汇总可以去他主页查看 更多考试总结可关注CSDN博主-《拄杖盲学轻声码》 这

    2024年02月11日
    浏览(46)
  • 家用宽带搭建个人服务器(一)

    以前不知道在哪看过 家用宽带搭建个人网站 这种文章,所以心里一直对这个事念念不忘,毕竟万物皆可薅,能免费就免费,要用有限的生命好好折腾一番 1. 宽带安装 装宽带很简单,拿上身份证去电信营业厅选好套餐付完钱等装维师傅上门安装就可以了。 我家是169的融合套

    2024年02月06日
    浏览(51)
  • 群晖NAS无端口域名远程访问,ipv4、ipv6均可,开启https,需要云服务器+frp(内网穿透)+宝塔(反向代理)

     作者:陌路遥 其实这篇文章算不上教程,顶多算是经验总结。因为作者也是小白,也是在不断学习,本文所呈现的方法可能较为繁琐,并不是较为简洁的那种,只给大家做一个参考。大佬勿喷,保命。 其实群晖常用的外网远程访问,除了QC之外,就是ipv6+ddns动态域名解析,

    2024年02月09日
    浏览(73)
  • IPv6 over IPv4

    IPv6 over IPv4隧道可实现IPv6网络孤岛之间通过IPv4网络互连。由于IPv4地址的枯竭和IPv6的先进性,IPv4过渡为IPv6势在必行。因为IPv6与IPv4的不兼容性,所以需要对原有的IPv4设备进行替换。但是如果贸然将IPv4设备大量替换所需成本会非常巨大,且现网运行的业务也会中断,显然并不

    2024年02月15日
    浏览(47)
  • IPv4,IPv6,TCP,路由

    ip : 网际协议,IP协议能让世界上任意两台计算机之间进行通信。 IP协议的三大功能: 寻址和路由 传递服务:不可靠(尽最大努力交付传输数据包),可靠性由上层协议提供;无连接 数据包分片重组 OSI七层架构(理论) 和 TCP/IP的4层架构(实现) IP的主要作用是在复杂的网络

    2024年02月11日
    浏览(53)
  • IPV6(IPV6,RIPng的配置以及手工配置IPV4隧道)

    目录 实验一:IPv6的基本配置 实验二:RIPng基本配置 RIPng RIPng的工作机制 实验三:手工配置IPV4隧道 实验一:IPv6的基本配置 案例如下:  各部分配置如下  配置路由器RTA  配置路由器RTB 此时PC-10-1能ping通RTA,不能ping通PC-20-1  此时PC-20-1能ping通RTB,不能ping通PC-10-1 RTA能与RTB进

    2024年02月07日
    浏览(60)
  • Android 12(S) IPV4优先IPV6(优先使用IPv4地址)的实现

    根据RFC 6724中 规定 android 会优先选择IPv6 地址而不是 IPv4 地址,当整个网络中,同时支持IPv4和IPv6 地址时,设备中的应用请求服务器DNS时,会优先返回IPv6地址。 假如IPv6服务器支持内容不够完善,则应用显示内容会与IPv4服务器不一致,甚至有问题。 因此有需求是定制设备平

    2024年02月03日
    浏览(55)
  • IP 报文格式详解(IPv4、IPv6)

    中文名 英文名 长度 bit(位) 解释 版本 Version 4 IP 协议版本号,固定为 4 首部长度 Internet Header Length, IHL 4 以 4 字节 为单位,最小值 5(20Byte) ,最大值 15(60Byte) 服务类型 Type of Service, TOS 8 几乎不用 总长度 Total Length 16 整个数据报的长度, 2 16 − 1 = 65535 2^{16} -1 = 65535

    2024年02月10日
    浏览(42)
  • 验证IP地址IPv4和IPv6

    编写一个函数来验证输入的字符串是否是有效的 IPv4 或 IPv6 地址 IPv4 地址由十进制数和点来表示,每个地址包含4个十进制数,其范围为 0 - 255, 用(\\\".\\\")分割。比如,172.16.254.1; 同时,IPv4 地址内的数不会以 0 开头。比如,地址 172.16.254.01 是不合法的。 IPv6 地址由8组16进制的数

    2024年02月10日
    浏览(67)
  • 前端校验:IPV4、IPV6格式正则校验。

    1、标准 IPV4 校验,示例:110.220.39.103 2、标准 IPV6 校验,示例:2001:0db8:85a3:0000:0000:8a2e:0370:7334 3、标准 IPV4/掩码 校验,示例:192.0.2.235/22 4、标准 IPV6/掩码 校验,示例:2001:db8::/32 5、标准 IPV4- IPV4 校验,示例:10.220.39.1-10.220.39.103 6、标准 IPV6- IPV6 校验,示例:2001:db8::1-2001:db

    2024年04月12日
    浏览(43)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包