远程访问计算机,和异地直接浏览器访问web服务,都是经常需要面对的场景。那么,在没有公网IP时,是怎么设置实现的呢,下面详细分开说说。
一、 外网远程桌面连接内网服务器教程(超详细)
当某台计算机开启了远程桌面连接功能后我们就可以在网络的另一端控制这台计算机了,通过远程桌面功能我们可以实时的操作这台计算机,在上面安装软件,运行 程序,所有的一切都好像是直接在该计算机上操作一样。这就是远程桌面的最大功能,通过该功能网络管理远程桌面连接员可以在家中安全的控制单位的服务器,而且由于该功能是系统内置的所以比其他第三方远程控制工具使用更方便更灵活。
注:家庭版的系统没有这个功能,要么换个版本的系统,要么单独下载一个微软远程应用RDP工具安装即可。
1.为Windows创建新账户
这个用户只用于远程登录,而不是本地登录,且这个用户可以隐藏之,使其不出现在欢迎界面中。(不想创建的这一步可忽略)
注:远程桌面连接的用户一定要有密码。
2.设置防火墙与修改
关防火墙(临时测试可以): 在【控制面板】 → 【所有控制面板项】 → 【Windows 防火墙】 → 【启用或关闭Windows防火墙】
设置防火墙: 在【控制面板】 → 【所有控制面板项】 → 【Windows 防火墙】 → 【高级设置】, 修改防火墙对入口规则添加对应远程桌面端口。
3打开远程桌面连接(默认端口3389)
在【桌面】 → 【计算机】上右击,打开【属性】 → 【远程设置】,勾选允许其他计算机远程访问这台主机。
注:如有多用户的,需要区分权限,可以把需要连接的用户的用户名添加进去
4.修改默认远程端口号(更安全)
win键+R → 输入regedit → 进入注册表,找到以下两个分支选项:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp_
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
其下都有一个PortNumber值,一般默认为3389。选中PortNumber单击右键,修改,这时注意点“十进制”的选钮再输入你的端口,如2289(可自己指定端口,但最好不要设为一些你已经设置好的端口,以免冲突)然后确定。最后重新启动一下。
修改端口号
5.内网测试远程桌面
在【开始】 → 【Windows附件】 → 【远程桌面连接】 → 【显示选项】,然后输入对应IP端口连接。这里一步需要输入对应的帐号密码,正确能登陆进去后,就可以进行连接了。
6、设置开放给局域网外电脑可以远程
使用nat123客户端添加映射设置,选择非网站映射类型,再自定义对应内网地址(本地计算机远程桌面IP端口)和外网地址(自定义自动生成的二级域名,或使用自己的域名)确认保存生效。
7、外网远程桌面连接内网服务器
在异地任意上网电脑需要远程时,输入对应的nat123绑定的域名和外网端口号即可,然后就像是本地使用操作一样了。
二、互联网上异地外网电脑浏览器直接访问内网web网站(或指定端口服务)
信不少朋友都遇到过这样的难题:在公司或家里电脑上搭建了网站服务器,虽然通过ADSL拨号上网,但拨号后宽带运营商分配的是虚假的IP地址,或无权限登录至光猫/路由器,导致无法通过路由器开放端口,实现外网访问内网搭建的网站服务。
现在我们可以借助nat123内网穿透将局域网的网站映射到外网,外网通过域名很方便地访问到所搭建的站点。下面以IIS服务为例,演示如何通过nat123将网站服务发布至外网,一起来看操作步骤吧。
1、安装IIS服务
(1)打开服务器管理器:
①点击【添加角色和功能】;
②在【安装类型】中,选择【基于角色或基于功能的安装】,然后点击下一步;
③在【服务器选择】中,选择【从服务器池中选择服务】,并在服务器池内选择当前操作系统,点击下一步;
④在【服务器角色】中,勾选【Web服务器(IIS)】,并点击下一步;
⑤确认安装的服务清单,点击【安装】,等待IIS服务安装完成。
2 配置网站
IIS服务完成安装后,开始我们的建站之旅:
(1)打开Internet 信息服务(IIS)管理器。
打开方式:右键点击【开始】—【计算机管理】—【服务和应用程序】,找到Internet 信息服务(IIS)管理器。
(2)添加站点:在网站上点击鼠标右键添加网站:
①输入站点描述信息,网站名称是IIS的识别,防止随着站点的增加而造成管理困难,可随意填写;
②物理路径是网站内容存放地址,一般使用默认地址:C:\inetpub\wwwroot 绑定网站;
③地址中填写网站服务器地址局域网IP地址(在cmd命令行中输入“ipconfig”可查询服务器本机IP地址);
④服务器电脑建议将内网IP地址设置为固定,端口自定义,现使用88进行测试。
(3)在服务器上使用本地IP端口(如http://192.168.1.11:88 以实际为准)进行访问,IIS服务搭建成功。
至此内网网站服务已搭建好。
3. 设置内网映射
(1)在服务器电脑安装nat123客户端。也可以在同内网其他电脑上安装使用。
(2)运行nat123客户端,输入自己注册好的账号密码登录。
(3)在nat123客户端点“新增映射”按钮。
(4)跳转至nat123编辑映射管理界面,这一步添加映射配置。
(5)填写新增映射信息:
① 应用名称 : 自定义填写
② 映射类型 :选择“80或443或非80网站”,这看本地协议和访问需要来选择,外网通过浏览器输入域名+80/443/自定义端口后即可直接访问
③ 内网地址: 所映射的服务器内网IP地址,本机使用的可以用127.0.0.1表示
④ 内网端口 : 所映射的服务服务器内网端口
⑤ 外网端口 :当选择了非80网站类型时,显示这个,自动生成或修改自定义一个外网访问时所需填写的端口。另类型443HTTPS外网端口外网端口443;80HTTP外网端口默认为80。
⑥ 外网地址: 用于外网访问的域名,自动生成一个二级域名(可自定义二级字符方便记住);也修改使用自己的域名。
确认填写的映射信息无误后,点击“保存”。映射设置成功,生成带有内外网访问地址的映射记录。
如这个外网地址是使用自己域名的,同时需要在自己域名注册解析网上添加对应的域名解析指向让自己域名生效。
4、访问内网网站
在外网电脑打开浏览器,在地址栏中输入nat123映射设置的外网域名访问地址进行访问,访问成功!