:::::::远程办公系统解决方案1(ADSL):::::::
如今,有许多企业在办公和商务往来中需要企业人员实现远程办公,特别一些企业建立好了自己的局域网,而且有宽带ADSL接入以后,一般还是对一些分支部门通过远程接入局域网束手无策,为此,我在这里特别撰写关于如何通过ADSL接入路由器的设置实现这样一个功能,使得安装本站71base系列的用户有更广泛的使用,同时也更好的为企业真正在网络应用方面开拓。
首先问题在你的局域网中安装好了网络办公系统和FTP服务器等应用系统后,只可以在局域网内的用户应用,而局域网内的用户只可以通过宽带接入(ADSL)网关访问外网。在外网上的用户确无法访问内网中的某一台服务器。这个问题其实很好解决。方法就是在路由器中设置好DMZ功能或者 virtual server功能。目前的大多数ADSL路由器都具有这两种功能或其中一种功能。
下面是ADSL路由方式设置好DMZ功能或者 virtual server功能(端口映射)专题
NAT是网络地址翻译就是把公网IP翻译成私有地址, 又叫端口映射或端口转发. 采用路由方式是指ADSL拥有一个动态或固定的公网IP,ADSL直接接在HUB或交换机上,所有的电脑共享上网。这时ADSL的外部地址只有一个,比如61.177.*.*。 而内部的IP是人为设置的,比如ADSL设为192.168.0.1,下面的电脑就依次设为192.168.0.*(*表示1、2、3。。。)。
如何实现NAT功能呢?一般路由器中有个虚拟服务器的设置。针对邮件服务器要做如下设置:进入“虚拟服务器”,在端口填入 25, 协议中选择: TCP, IP地址:192.168.16.x(安装邮件服务器电脑的局域网IP地址),同样方法设置110(pop3),6080(webmail)端口
另一种方法就是开放主机。开放主机(DMZ Host)是针对IP地址,取消防火墙的功能,将该局域网的IP地址直接映射到外部IP之上,采用开放主机(DMZ)的方式,不必管端口是多少。这种方式只支持一台内部电脑。
几款ADSL Modem的端口映射做法
以在内部pc 192.168.1.2上架设mail server为例,mail server的SMTP默认端口是25.
华硕6000EV/6005HW ADSL MODEM中设置端口映射
在主菜单中点“NAT”,会有个“nat channel list”,设置如下:
在nat channel list里面的mupltiple port forwarding里面填写以下内容:
action: add
channel no:1
protocol:tcp
incoming port, begin:25, end :25
new port begin:25,end :25
new ip address:192.168.1.2
LINKSYS ADSL路由器中中设置端口映射
在主菜单中点“advanced”,接下来的菜单中有个“forwarding”,设置如下:
extport: 25 to 25
ip address:192.168.1.2
然后点击“apply”就可以了。
宽频蓝色小精灵路由器中设置端口映射
在高级设置页面下点“Distributed Servers Setup(Virtual Serves,虚拟主机设置)”
每个Virtual Server 定义为一个Service Port,所有对这个端口的访问都会重定向到相应的Service
IP 所对应的计算机。
Service Service Port Service IP Enable
Email 25 192.168.1.2 √
有了端口映射,就在外网上可以在浏览器中输入局域网路由器的IP地址访问内网的某一台服务器了,现在问题在ADSL大多是PPPOE拨号上网的,IP地址是动态获得的,每一次断开连接后重新连接获得的IP是不一样的,所以在远程访问中需要解决的问题是如何得到局域网的IP地址。其实解决的方法也很简单,那就是动态域名。(免费)
下面就www.vicp.net(花生壳)提供的动态域名做一下说明
花生壳是广东网域公司提供的国内著名动态域名解析服务,这一服务使宽带用户能够利用PC建立站点,并利用固定的域名提供WEB服务,以及建立包括电子邮件、战网、流媒体播放、远程控制、VPN等多种类型的网络服务。
具体是在www.vicp.net申请你的域名和帐号,如 yourname.vicp.net
的二级域名,再下载一个花生壳客户端软件安装再服务器端,这个软件的功能就是实时的将你的动态的IP发送到域名服务器上,使得在公网上的用户直接记住一个唯一的域名地址就可以访问你公司的局域网服务器了。