用户工具

站点工具


guoxiaoran:etc:frp_intranet_penetration

差别

这里会显示出您选择的修订版和当前版本之间的差别。

到此差别页面的链接

两侧同时换到之前的修订记录前一修订版
后一修订版
前一修订版
guoxiaoran:etc:frp_intranet_penetration [2022/11/30 21:27] xiaoranguoxiaoran:etc:frp_intranet_penetration [2023/11/13 10:30] (当前版本) – 外部编辑 127.0.0.1
行 3: 行 3:
  --- //[[xiaoran_guo@mail.ustc.edu.cn|Xiaoran Guo]] 2022/11/30 21:15//  --- //[[xiaoran_guo@mail.ustc.edu.cn|Xiaoran Guo]] 2022/11/30 21:15//
  
-为了让搭建在本地的wiki站能实现公网访问,考虑使用内网穿透(intranet penetration)关于实现内网穿透,相关内容网上比较杂,用的软件也五花八门。这里旨在写一个保姆级教程,以便日后翻找时有一个能照搬的参考。+为了让搭建在本地的wiki站能实现公网访问,考虑使用内网穿透(intranet penetration)关于实现内网穿透,相关内容网上比较杂,用的软件也五花八门。这里旨在写一个<del>无脑照做</del>保姆级教程,以便日后翻找时有一个能照搬的参考。
 ===== 实验条件 ===== ===== 实验条件 =====
  
行 19: 行 19:
 可以将内网上只能本地(局域网)查看的网页发布到公网,让互联网上用户均可以查看的一种手段。 可以将内网上只能本地(局域网)查看的网页发布到公网,让互联网上用户均可以查看的一种手段。
  
-虽然服务器可以连接到网络,但是只能上网,其他用户无法直接访问我们的电脑。这是因为服务器没有固定的公网ip。+虽然服务器可以连接到网络,但是只能上网,其他用户无法直接访问我们的电脑。这是因为服务器没有公网ip。
  
-需要登录的服务器作为客户端,常开的有固定ip地址的机器作为服务端。内网穿透相当于用户先与服务端进行通讯,再经由服务端与客户端进行通讯。<del>更详细的我也没学明白,这里不讲了。。。</del>感兴趣可以自己上网查一查。+在使用校园网的场景下,我们连接校园网的设备相当于连接上了私有地址(局域网分配的IP)。这是由于IPV4能分配的地址有限(4 294 967 296个<del>少的很,得抢</del>),公有IP一票难求,运营商买来的IP通过路由<del>大概是</del>分出来数个私有IP。这个技术 叫NAT(Network Address Translation),即为网络地址转换。<del>快普及IPV6罢!</del> 
 + 
 +实际上我们访问的是局域网<del>奇怪,我这不是网上冲浪冲得挺爽吗</del>,其实所谓访问外网,就是通过端口映射(一种NAT技术),把公网IP映射到了内网中一台机器中,给将用户访问IP的这个端口映射到局域网内部的这台机器中。所以我们在使用局域网上网的时候,可以连接到公网,但是公网只能反过来连接内网是不可能的,只能让内网假装成外网。<del>去骗,去偷袭!</del> 
 + 
 +需要登录的服务器作为客户端,常开的有固定公网地址的机器作为服务端。内网穿透相当于用户先与服务端进行通讯,再经由服务端与客户端进行通讯。<del>更详细的我也没学明白,这里不讲了。。。</del>感兴趣可以自己上网查一查。
  
 ===== 操作 ===== ===== 操作 =====
行 132: 行 136:
  
 [web] [web]
-type = tcp #我只知道这里该填tcp:-(+type = tcp #我只知道这里该填tcp :-(
 local_ip = 127.0.0.1 #内网机器ip,一般本项为默认值,无需修改 local_ip = 127.0.0.1 #内网机器ip,一般本项为默认值,无需修改
 local_port = 80 # 本地应用的端口号,按照实际应用工作在本机的端口号填写即可 local_port = 80 # 本地应用的端口号,按照实际应用工作在本机的端口号填写即可
行 138: 行 142:
 </code> </code>
  
-type一栏是配置类型协议,<del>我很想解释为什么选tcp,但我太菜了</del>+type一栏是配置类型协议,有http,https等可选 
 +<del>我很想解释为什么选tcp,但我太菜了</del>
  
 试运行: 试运行:
行 150: 行 155:
 ===== 配置成功? ===== ===== 配置成功? =====
  
-<del>好耶,上述流程都走完了,你成功配置了内网穿透!</del> XD并没有,科大拦截了你的网页,并要求你去备案+<del>好耶,上述流程都走完了,你成功配置了内网穿透!现在开始可以用公网访问咯?</del> XD真的那么简单吗,科大拦截了你的网页,并要求你去备案:-(
  
 ===== 解决方案 ===== ===== 解决方案 =====
行 158: 行 163:
  
 3.直接通过wvpn.ustc.edu.cn访问校内网站 <del>可这不就代表之前都白折腾了吗?</del> 3.直接通过wvpn.ustc.edu.cn访问校内网站 <del>可这不就代表之前都白折腾了吗?</del>
 +
 +4.按照拦截页建议去找网络安全中心报备。流程未知m(
 +
  
  
guoxiaoran/etc/frp_intranet_penetration.1669814826.txt.gz · 最后更改: 2023/11/13 10:30 (外部编辑)