作为一种开源的操作系统,Linux在互联网庞大的生态系统中发挥着重要作用。与Windows等其他操作系统不同的是,Linux系统具有开放性和自由性,可以满足广大IT从业者自由掌控系统的需求。Linux系统要实现外网域名内网访问,需要进行如下配置。
十多年的宜黄网站建设经验,针对设计、前端、开发、售后、文案、推广等六对一服务,响应快,48小时及时工作处理。成都全网营销推广的优势是能够根据用户设备显示端的尺寸不同,自动调整宜黄建站的显示方式,使网站能够适用不同显示终端,在浏览器中调整网站的宽度,无论在任何一种浏览器上浏览网站,都能展现优雅布局与设计,从而大程度地提升浏览体验。创新互联建站从事“宜黄网站设计”,“宜黄网站推广”以来,每个客户项目都认真落实执行。
1.获取公网ip地址
为了让内网访问者能够通过外网域名访问到内网资源,需要先获取公网ip地址。可以通过浏览器输入“what is my ip”等网站查询,也可以在路由器的状态页面或者拨号上网的方式获取。
2.注册域名
接下来需要注册一个域名,并将域名指向公网ip地址。可以通过国内的域名注册商如万网、腾讯云、阿里云等注册,或者到国外的注册网站进行注册。需要注意的是,在注册时要将域名解析到服务器中,这就需要进行下一步操作。
3.配置DNS
DNS是域名系统的缩写,能将域名翻译成IP地址。当用户输入域名时,DNS服务器将进行IP地址解析,将域名翻译成IP地址,使得用户可以通过域名访问网站。在这里,我们需要将获取到的公网IP地址与域名进行解析,可以通过阿里云、腾讯云、dnspod等进行管理。
4.配置nginx
Nginx是一款高性能的Web服务器,通常用于反向代理和负载均衡。安装好Nginx后,在Nginx的配置文件中进行如下操作:
(1)编辑nginx配置文件
[root@localhost ~]# vim /etc/nginx/conf.d/server_name.conf
(2)添加virtual主机
[root@localhost ~]# vim /etc/nginx/conf.d/server_name.conf
(3)指定监听端口
(4)设置root目录
[root@localhost ~]# vim /etc/nginx/conf.d/server_name.conf
(5)重启nginx服务
[root@localhost ~]# systemctl restart nginx
5.配置端口转发
如果内网服务器需要访问外网资源,需要进行端口转发。可以安装iptables进行配置,步骤如下:
(1)安装iptables
[root@localhost ~]# yum install –y iptables
(2)启用iptables
[root@localhost ~]# systemctl enable iptables
(3)配置iptables
[root@localhost ~]# vim /etc/sysconfig/iptables
(4)重启iptables
[root@localhost ~]# systemctl restart iptables
以上就是的几个步骤,需要注意的是,配置过程中要遵循规范,不能随意更改配置文件,否则会影响网站正常运行。此外,还需要定期备份数据,以备不时之需。
相关问题拓展阅读:
服务器的话自带外网IP,自己电脑的话没有固定IP
首先需要将你的web服务器搭建好,然后需要做NAT,我这里有我的一和桥颂个做NAT的笔记,分享给你
NAT
拓扑结构图:
要求:
1.内网能够ping通外网地址,并且成功访问外网中的消岁web服务;
2.外网能够访问内网的ftp服务。
步骤:
一:内网服务器配置
1.在内网中设置好ip地址,网关和DNS均为NAT服务器内网口地址,并搭建好ftp服务,此处略
二:NAT服务器配置
1.在NAT只能中添加一块网卡作为 外网卡,并设置好ip地址
2.开启NAT服务器的路由功能
# vi /etc/sysctl.conf
net.ipv4.ip_forward = //将0改为1
# sysctl -p //永久生效
3.配置防火墙(必须按照以下循序配置,否则配置完成后不能拼通外网,需配置第二次)
#iptables-X
#iptables-t nat -X
#iptables –flush
#iptables -t nat –flush
//以上为重置链表的命令
#iptables-t nat -A POSTROUTING -s 192.168.1.0/24 -o eth1 -j SNAT –to 202.10.10.12
//这条命令是将内网192.168.1.0/24的源地址映射为NAT服务器的外网口地址,eth1为外网卡
# iptables -t nat -A PREROUTING -p tcp–dport 21 -j DNAT –to 192.168.1.11
# iptables -t nat -A PREROUTING -p tcp–dport 20 -j DNAT –to 192.168.1.11
//这两条命令是发布内务的ftp服务
或者:
# iptables -t nat -A PREROUTING -p tcp -d 202.10.10.12–dport 21 -j DNAT –to 192.168.1.11
# iptables -t nat -A PREROUTING -p tcp -d 202.10.10.12–dport 20 -j DNAT –to 192.168.1.11
#/etc/init.d/iptablessave
#/etc/init.d/iptablesrestart
验证:
内网访问外网的web服务:
# curl 202.10.10.13
web
外网访问内网的ftp服务(外网的防火墙一定要关闭,否则ls查看目录时会出错,或者打开外网的20号端口新建链接的也可以)#
# ftp 202.10.10.12
Connected to 202.10.10.12 (202.10.10.12).
220 (vsFTPd 2.2.2)
Name (202.10.10.12:root): ftp01
331 Please specify the password.
Password:
230 Login successful.
Remote system type is UNIX.
Using binary mode to transfer files.
ftp> ls
227 Entering Passive Mode(192,168,1,11,93,1).
ftp: connect: Network isunreachable //列不出内容是因为进入了passive模式
ftp>passive唤郑 //用passive命令切换passive模式和active模式
Passivemode off.
ftp> ls
200 PORT command successful. Consider usingPASV.
150 Here comes the directory listing.
226 Directory send OK.
ftp>
补充:
删除防火墙中配置的记录
# iptables -t nat -L POSTROUTING -n –line-number //列出记录和记录序号
# iptables -t nat -D POSTROUTING //根据序号删除记录
linux如何配置外网域名访问内网的介绍就聊到这里吧,感谢你花时间阅读本站内容,更多关于linux如何配置外网域名访问内网,Linux配置外网域名内网访问,怎么搭建一个可以被外网访问的linux web服务器的信息别忘了在本站进行查找喔。
成都创新互联科技有限公司,是一家专注于互联网、IDC服务、应用软件开发、网站建设推广的公司,为客户提供互联网基础服务!
创新互联(www.cdcxhl.com)提供简单好用,价格厚道的香港/美国云服务器和独立服务器。创新互联——四川成都IDC机房服务器托管/机柜租用。为您精选优质idc数据中心机房租用、服务器托管、机柜租赁、大带宽租用,高电服务器托管,算力服务器租用,可选线路电信、移动、联通机房等。
网站题目:Linux配置外网域名内网访问(linux如何配置外网域名访问内网)
分享网址:http://www.36103.cn/qtweb/news49/19749.html
网站建设、网络推广公司-创新互联,是专注品牌与效果的网站制作,网络营销seo公司;服务项目有等
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 创新互联