|
本帖最后由 lanrone 于 2018-2-22 21:06 编辑
1.【斐讯硬件】本人以斐讯的硬件为例,固件涵盖padavan、gocloud、hiwifi等。
2.【网络知识】学习本文,您将接触以下网络知识:静态路由、端口映射等内容。
3.【开场告白】大家也许有这样的困惑:为什么下级路由可以访问上级路由!但是反过来访问为什么就不行了呢?
4.【解决范例】现在咱们就来解决这个问题!
假设家庭网络环境是这样的:
光猫一级路由192.168.1.1(光端猫),分配给二级路由wan IP 192.168.1.X(此文以192.168.1.3为例)
二级上网路由192.168.2.1(主路由),分配给三级路由wan IP 192.168.2.X(此文以192.168.2.252为例)
三级上网路由192.168.3.1(次路由),分配给四级网络终端wan IP 192.168.3.X(此文以192.168.3.139为例,用极路由B70管理页面代替http服务器进行简单演示)
都是采用lan-wan-lan-wan的连接模式。
让192.168.3.0内的主机访问192.168.2.0内的主机没什么问题。
但是如何让192.168.2.0内的主机可以访问192.168.3.0的主机呢?
一级路由就是没拨号的光猫,默认桥架模式,我们不用理会它,让它默默的稳定的完成光电转换就行了。
先看一下二级路由的关键设置
二级路由的外网(pppoe拨号获得公网IP)和内网信息
二级路由的静态路由规则,告诉路由向下访问时的路径,这个路由规则的意思是,当192.168.3.X(主机)需要被访问的时候,让路由通过lan口(端口),送到wan口转发到内网(下一跳、网关)
二级路由的端口映射,待会搞定(外网访问本级路由、下级路由、下下级路由、下下下......)会用到,真是高大上的解决方案。
三级路由免设置!简单吧!
这个时候,您已经可以在二级路由(主路由)内网环境下访问三级路由内网主机了!现在主路由内网和次路由内网已经可以互相访问了。
5.【技术实战】
通过外网,穿过两层防火墙,访问次级路由内网主机。哈哈,要用到前面提到的端口映射了。
四级网络终端 端口映射设置
7575的映射是为了远程使用virtualhere(远程usb设备映射到本地,这里不具体讨论,点一下而已)
9091的映射是为了远程使用transmission(远程bt下载)
80映射就是为了访问http服务器
主路由 端口映射设置
xxxx.f3322.net:30080,可以访问极路由web
xxxx.f3322.net:9091,可以访问极路由bt下载
总结:主路由、次路由无论多少个级联,只要把它们之间互访的静态路由做好,主路由、网络终端在端口映射的配合下,外网可以随意穿透多级路由访问内网主机。
我认为,这个方法的灵活性和实用性超过了DMZ主机和端口逐层映射。
手机发帖,文字录入稍慢,未完待续……
本人已测试通过!
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
×
评分
-
查看全部评分
|