给内网映射增加安全防护

article/2025/8/26 9:15:54

1.背景       

       内部网络资源的访问,通用的做法是部署企业VPN,通过VPN设备提供公网接入服务,客户端接入后,则可以像本地网络一样访问内网资源。但是部署VPN需要专业设备,且配置管理往往需要专业人员,对普通小企业来说,不够灵活,价格较高,使用不够方便。

       在小微企业,或者个人soho网络中,甚至有人简单的部署内网映射,将内部网络资源直接映射到公网,从而在公网可以直接访问内网资源。这种操作带来很大的网络风险,内网资源公网可以访问,这种映射对内网无网络安全保护。公网上无处不在的攻击,探测,内网主机面临很大的被攻击、勒索的风险。

      通过内网访问云服务,内网服务器无需做公网映射,无需公网IP,只需要安装客户端和服务端,就可以实现安全的内网服务访问。

       公网恶意用户通过扫描、探测,均无法感知用户安全区任何网络信息,只有授权用户通过认证后,才能访问到资源。

2.方案

        下面内网网站 http://192.168.9.136:8081,通过云服务实现外部访问。

        配置步骤:

1. 注册免费子域名;

2. 安装服务端程序;

3. 配置域名下业务;

4.配置接入用户;

5. 用户接入。

3. 详细配置

  1. 3.1.创建域名

  2. 登陆cloudAccess控制台 http://cld.lstcloud.com,注册人员即为管理员,
  3. 本例子中域名为ui.wxnet.top, 注册用户即为本子域名管理员用户,可以进行WEB页面实现配置和监视状态。

3.2. 安装AccessServer

创建域名后,下载AccessServer端程序,当前提供了Windows和Linux端,每个域名下载的程序包含了本域名专属配置数据,在本地网络中选择服务器或者能访问内网资源的PC安装即可。下载软件后直接安装运行,无需配置。

以windows为例,下载的软件包中包含了配置文件和安装程序,解压后直接安装即可,无需任何配置。一个域名只能安装在一台机器上。

下图为下载的服务器程序安装包,直接点击安装即可。

 

3.3.配置本地资源

在cld.lstcloud.com/上登录控制台,选择配置导航栏选择配置业务资源,如下图:

下图配置了一个web访问资源,访问网址http://ui.wxnet.top,对应内网机器http://192.168.9.136:81.

配置本地资源表示指定本地对外的服务,可以是普通的tcp服务,如http,https,windows文件共享,ssh,数据库,远程桌面,普通自定义业务等,用户接入后,通过这里定义的url来访问这个资源。

3.4.创建用户:

在http://cld.lstcloud.com的业务控制台上,导航栏用户列表页:

管理员登记接入用户账号和密码,建议填写手机号,后续该账号可以支持短信登录。

至此,所有配置已经完成。

4.用户接入和资源访问

4.1. 用户接入  

用户下载客户端程序并安装。

用户接入,填写管理员分配的用户名和密码即可,也可以短信登录。当然短信登录,需要管理员注册用户时,填写了该用户的手机号码。

  4.2 资源访问

        普通WEB资源,在导航界面上点击资源,实现资源访问。

        远程桌面、文件共享等windows上资源均可以实现一键快捷访问。

        其他tcp资源,如ssh等,通过putty等客户端,访问ui.wxnet.top访问。

下图显示通过远程桌面访问内网资源:


http://chatgpt.dhexx.cn/article/mZbxMIkw.shtml

相关文章

公网映射思路

1、使用环境 目前政务微信的有两台内网环境71和14服务器,外网不能访问,只能内部访问,但是项目部署在14上面71的nginx转发到14服务器上面,但是现在14的项目需要网络支持,另外需要一台公网环境180服务器。 2、公网环境…

外网做ip映射访问内网链接

首先这个外网必须是独立ip 然后在路由器设置ip映射,注意防火墙放通该端口,可以telnet连一下试试有没通

几种内网映射到公网的方法

1、windows_386_ngork ngrok.exe用来将内网映射到外网上,即让外网能访问局域网内本地的应用,例如在外网访问你本地http://127.0.0.1指向的Web站点。下载windows_386_ngork软件,可以到官网下载,可以直接用我提供的下载地址&#x…

云服务器部署内网穿透映射本地服务

项目开发时需要和前端联调,考虑使用内网穿透避免每次上传服务部署的过程 下载frp (开源内网穿透、反向代理工具) https://github.com/fatedier/frp/releases/上传云服务器并解压(使用xftp等工具上传) tar -zxvf frp_0…

内网与外网及内网映射的概念

内网与外网及内网映射的概念 所谓内网,也就是局域网,一般是由几台电脑加上路由器和网线搭建起来,只能在局域网中通过路由器分配的IP地址来访问,且访问地址是动态的可变的。本机也算是一个相对独立的内网,本机的内网IP就…

内网如何映射到公网访问互联网

我们通常会根据本地应用场景来选择合适的中间件来搭建服务器。tomcat、 apache是比较常用的搭建服务器的中间件,它们之间还是有一些区别差异的。在内网本地部署搭建服务器后,还可以通过快解析端口映射方法,将内网应用地址发布到互联网&#x…

将内网映射到外网

如何把你的电脑映射到外网 前几天一个客户说需要把他的服务器映射到外网,然后别人可以通过远程连接来操作,远程安装使用软件,但不知道怎么做,在之前也是一头雾水的,不知所云,但经过某思虑片刻之后&#xff…

内网ip映射外网方法

内网ip映射外网方法 主要是使用花生壳app实现 提示:写完文章后,目录可以自动生成,如何生成可参考右边的帮助文档 文章目录 内网ip映射外网方法一、下载软件二、使用步骤1.注册账号,添加映射 总结 一、下载软件 花生壳下载地址 …

如何实现内网映射到公网?

有些时候我们需要把自己的笔记本当做服务器连接到公网上,以便让自己的小项目能够被其他人访问或者看到。正常情况,我们台电脑上网都应该是配备了一个公网ip的。但是呢,不幸的是我们的电脑所分配到的ip都是内网ip,因此我们无法让外…

内网透传------局域网IP映射到公网

切记:重启!!!! 一下知识总的来说就是2点: 第一点:如何通过路由器公网IP映射的公网端口号---访问局域网服务器 第二点:如何通过花生壳的域名花生壳的端口号-----访问局域网服务器 …

内网映射(如何映射自己的项目至公网)

内网映射(如何映射自己的项目至公网) 1.浏览器进入https://natapp.cn/ 2.登录网页后,进行如下操作 购买成功后,操作下面~ 到这里你已经成功大半了,是不是很开心。此时需要准备如下操作 #将本文件放置于natapp同级…

内网穿透怎么设置?内网映射外网需要注意什么

自己在本地搭建服务器,由于没有公网IP或没有公网路由权限,在提供互联网连接访问时,就需要用到内网穿透。内网穿透,即内网映射,内网IP地址端口映射到外网访问的实现方法。那么,怎么做内网穿透呢,…

实现内网映射的三种方式:

实现内网映射的三种方式: 1.ngrok. 1)下载ngrok 下载地址:https://ngrok.com/download 选择合适的版本下载,我下载的是win64为的是这样: 2)解压下载下来的文件得到一个名为ngrok的应用程序 3)双击运行ngrok,输入ngrok得到命令提示(不输入打开也有) 4)输入命令:n…

大数据面试题带答案

版本更新时间更新内容v1.02020-07-01新建v1.12020-07-18朋友面试大数据工程师提供的关于架构及数仓方面的题目(智云健康)v1.22020-08-08朋友面试数据专家提供的数据驱动,spark及flink方面面试题(华为,阿里,小影,拼便宜)v1.32020-0…

2021大数据面试题

文章目录 前言一、考察SQL能力*初级*1. 表A只有一个字段ID,值为[1,2,2,3,3,3]。现要求查询出重复的id2.表A又两个字段ID和Create_Time,计算今天新增的ID表[不包含昨天的那一部分];3. 表A和表B都只有一个字段Account,如果account来…

大数据面试题(一)

一、.hdfs写文件的步骤 答案: (1)client向NameNode申请上传…/xxx.txt文件 (2)NN向client响应可以上传文件 (3)Client向NameNode申请DataNode (4)NN向Client返回DN1,DN2,DN3 (5)Client向DN1,DN2,DN3申请建立文件传输通道 (6)DN3,DN2,DN1依次响应连接 (7)Cli…

15道经典大数据面试题

自我介绍 项目介绍 数仓为什么要分层? 数据仓库都分哪几层? 简单介绍一下 Mapreduce 工作原理? Hdfs 的读数据流程了解吗? Hdfs 的写操作呢? zookeeper的选举过程 Spark 为什么比 MapReduce 快? Spark 任务执…

大数据相关面试题

linux 常见linux高级命令? top、iotopnetstatdf -hjmap -heaptarrpmps -ef shell 用过的shell工具? awk Awk 命令详解 - 简书 awk是行处理器: 相比较屏幕处理的优点,在处理庞大文件时不会出现内存溢出或是处理缓慢的问题,通常用…

2023大数据必看面试题

1、请讲述HDFS输入文件的具体步骤? 1、Client向NameNode 提交需要上传文件的申请 2、NameNode返回响应给Client,同意上传文件的请求 3、Client向NameNode 申请子节点DataNode. 4、NameNode 响应给Client它的子节点DataNode 5、Client 向DataNode提交申请建立传…

大数据面试题汇总【持续更新】

前言 本文内容是根据自身对相应知识的浅薄理解,如有错误欢迎指正~ 大数据生态圈 Hadoop架构 HDFS(分布式文件系统) : 解决海量数据的存储问题 NameNode:集群当中的主节点,管理元数据,主要用于管理集群当中…