Назад | Перейти на главную страницу

подключиться к машине внутри интрасети извне с тем же адресом, который используется внутри

У меня есть сервер внутри моей интрасети, на котором у меня работает apache с некоторыми веб-приложениями.

когда я нахожусь в офисе, URL-адрес, который я использую для подключения, - zeus.mydomain.it, он работает, потому что у меня в / etc / hosts есть запись 192.168.0.11 zeus.mydomain.it, но, очевидно, она не работает, когда я ' м снаружи в разные сети.

У меня есть подключение к Интернету со статическим IP-адресом, поэтому я могу подключиться к своей внутренней форме снаружи.

вопрос в том: как я могу подключиться к серверу интрасети с помощью zeus.mydomain.it изнутри и вне моей интрасети?

Спасибо!! Пьетро.

Есть стандартный способ сделать это, но он требует помощи и одобрения человека, управляющего вашей сетью:

Сделайте ваши внутренние серверы общедоступными в Интернете и всегда используйте этот публичный адрес. Вы можете разместить сервер в нескольких домах, настроив второй интерфейс Ethernet на машине с общедоступным IP-адресом и подключив этот интерфейс к коммутатору, который соединяет ваш сервер с внешним миром. Затем, когда внешние запросы на этот общедоступный IP-адрес поступали в вашу сеть, они направлялись прямо на ваш сервер. Вы должны быть очень осторожны при настройке правил брандмауэра и безопасности в вашей системе для этой конфигурации. Затем вы можете получить доступ к машине с одинаковым именем DNS внутри и снаружи.

Другой способ добиться того же эффекта - использовать VPN, например OpenVPN для удаленного подключения к вашей сети. При такой настройке часть или весь сетевой трафик с удаленного компьютера туннелируется в вашу сеть, по сути, переводя вашу систему в офисную сеть из дома. Это означает, что когда vpn запущен, вы можете подключиться напрямую к zeus.mydomain.it с домашней машины. Это решение также требует помощи администратора вашей офисной сети для настройки.

  1. вам нужен домен zeus.mydomain.it преобразование в публичный (Интернет) IP-адрес. Обычно это делается у вашего регистратора (большинство из них позволяет создавать поддомены, например zeus, и назначьте ему IP-адрес в конфигурации DNS)

    1. вам понадобится маршрутизатор / брандмауэр вашего офиса, который обеспечивает интерфейс между Интернетом и интрасетью, для маршрутизации кадров на внутренний сервер, обычно сначала через NAT-маскировку (поскольку ваша локальная сеть находится в частной сети 192.168.0.0) / 16), но, скорее всего, он уже это делает. Затем вам нужно сопоставить порт HTTP (80) со стороны WAN маршрутизатора до вашего локального сервера 192.168.0.11, если он еще не занят / не используется ...