中小企业无公网IP怎样搭建企业VPN

经常在论坛看到网友在问:我公司没公网IP,怎么建VPN啊?连锁店直接和总部无网络怎么搭建VPN网络呀?

现在移动光纤给分配的都是内网IP,给移动打电话,移动服务技术的原话是,这么便宜的光纤,上哪儿给你公网IP...气死你,但是又很无可奈何!

大家都知道VPN服务器的建立都需要公网IP才可以,静态的最好,动态的公网IP可以通过动态域名解析(花生壳、DynDns)来实现。

现实很多状况路由器的IP是移动分配的动态内网IP,对外的公网IP可以通过IP138查到,但又不能到移动机房那去做映射。

这种没有公网IP的局域网内电脑可以做VPN服务器么?

今天就分享最近的项目,不管在任何网络,只要能上网,都可以搭建VPN。高效解决企业总部与分支机构之间跨地区的网络互通互连和业务协同等需求问题。

红色虚线代表VPN隧道


说明:各分店与总部成一个大的局域网,实现互联互通,各分店可以共用数据服务器上的OA/ERP管理系统

环境描述:

根据前期的沟通,18个分店和总部都没有公网IP,客户主要解决18个门店访问总部服务器,各个门店PC的上网行为管理,门店指定的PC只能访问云服务器和公司服务器,不能访问其他任何外网。例如:门店1的某台PC IP 192.168.1.125,限制这台PC,只能连总部服务器,和只能连云服务器。门店1的其他PC不受影响。

实现手段:

通过Nat端口映射(转发)P2P技术,实现无公网IP组建VPN ,为了避免组网后的IP冲突,总部网段设置192.168.10.0/24,门店1网段设置192.168.1.0/24 ,门店2 设置192.168.2.0/24 .....

组网后在个门店的VPN设备设置上网行为管理,绑定指定PC的 MAC地址设置规则即可。

技术人员微信:xiejinpan 添加好友请标注51cto

时间: 2024-08-01 09:38:14

中小企业无公网IP怎样搭建企业VPN的相关文章

自己家用电脑做站点server,解决动态IP、无公网IP、80port被封、HTTP被屏蔽

动态IP.无公网IP.80port被封.HTTP被屏蔽,这些问题都是自己的server做站点服务,easy遇到面对的问题.当出现这些问题时.能够利用当前的开放网络资源一一解决. 解决原理分析: 动态IP. 公网IP是动态变化的,利用动态域名解析,固定域名. 无公网IP.利用80port映射软件辅助,将内网站点应用映射到外网域名. 80port被封.相同可利用80port映射解决. HTTP被屏蔽.须要将WEB站点数据转换成非HTTP数据,或先加密,再公布站点应用. 以开放的NAT123网络辅助软

用花生壳实现内网映射,决解无域名、无公网IP、无服务器空间问题

无域名.无公网IP.无服务器空间用花生壳提供的免费内网映射吧.你的PC就是服务器,花生壳提供的自定义二级域名轻松访问你的个人网站. 1.首先你得注册哦,然后申请免费的而已域名(2个) 2.设置路由器,下面以TP-Link-WR847N 为例 (如果登录不成功,可能是你使用了客户端并绑定了内网映射,删除映射在登录即可) 3.设置端口映射 80和8080 端口外网都无法访问进来,应该网络运营商有限制. 4.开启防火墙 5.建个站点试试,IP:192.168.129  端口:668 6.效果 都是成功

动态IP或无公网IP时外网訪问内网ORACLE数据库

ORACLE数据库是应用最多的一个数据库.一般项目应用.将ORACLE部署在内网,内网调用,及运维都仅仅能是内网完毕. 假设ORACLE主机或所在局域网没有固定公网IP,又想在外网对ORACLE进行訪问.就须要解决动态IP或无公网IP的问题.相应运用到动态域名解析和port映射技术应用. 可直接採用网络辅助来实现外网对内网ORACLE数据库的訪问.如NAT123动态域名解析port映射. 动态IP时,外网訪问内网ORACLE数据库的实现: 1.在内网启用NAT123动态域名解析.使用自己的域名.

外网訪问内网应用实现之无公网IP、多port、固定port、UDP等应用的实现方法

有公网IP时,能够通过路由映射来实现外网訪问内网.然,当没有公网IP时,怎样实现外网訪问内网应用? 硬件路由方法因为无公网不可行,能够使用软件port映射的方法.如开放的NAT123全port映射. 全port映射的原理是利用在内网软件将域名绑定server,外网通过域名的訪问实现.此方式不须要改变訪问port,但须要在訪问时,同一时候启用点到点的訪问端. 实现过程: 1,内网使用开放的NAT123port映射. 2,加入映射.选择全port映射. 3,外网地址能够使用自己的域名,也能够直接使用

常见的无公网IP中小企业VPN互联解决方案

随着企业规模的发展,信息化时代的到来,越来越多的企业都在逐步依靠计算机网络.应用系统来开展业务 并采用internet来开展更多的商务活动,由于种种原因,稍具规模的企业都不只是一个办公场所,而是有总部 .分公司.办事处.工厂.仓库等多个业务点,既然越来越多的应用了计算机和各类软件系统来处理企业业务, 企业的应用系统(如ERP.财务.文件传输.内部实时邮件等)如何扩展到远程分支机构中去?成了众多企业的 一个难题! 总部与分公司.工厂与写字楼.生产车间与仓库.生产厂与销售部. 分厂与总厂之间距离虽说

2017-3-18 以私有IP形式搭建PPTP VPN 服务器

一直有个需求,我自己买不起服务器,就想让北京的朋友给我一台下架的服务器让我玩,但人家不会浪费公有IP给我,于是我想,路由器不是有公有IP吗,我就搭建一个VPN服务器让我远程连接吧.一般来说,如果是在家访问线上服务器的话,都是使用的OpenVPN,毕竟是基于SSL证书加密的,安全性高,但是非常复杂,不仅仅是服务端,客户端也是需要非常多的步骤和配置文件,于是乎,我就选择了PPTP VPN作为实验品,但是,我依然还有疑惑,服务器没有公网IP,真的就没法远程了吗?之前九州云的细节我还没搞清楚,就走了,现

如何配置无公网IP地址的云主机访问Internet

抛开云主机环境来说,通常一个办公网络内所有的主机都没有公网IP地址,但他们都能通过具有IP地址的路由器(网关)设备访问Internet,此设备只需要具备NAT和转发功能即可.具有这样功能的设备当然可以用某台计算机代替. 下面是一个最简单的模型: 主机A(服务端): 网卡1:内网IP地址1 网卡2:公网IP地址3或者能访问Internet的某个IP地址3 主机B(客户端): 网卡1:内网IP地址2 主机B想通过主机A访问Internet,只需要主机B指定主机A为网关,主机A能够将来自主机B的包伪装

开发版速达光耀-无公网IP服务器访问整体解决方案

一. 云服务器部署 如果不是机密内部系统,上云应该是首首选,具体可以看看文章: https://www.cnblogs.com/devsuperdata/p/9944125.html 租用阿里云.百度云.华为云.腾讯云.京东云服务器,服务器费用一般在1200 至 6000,看服务器配置,速达软件建议2核 4G内存 3M带宽,用户比较多建议5M带宽: 二.组建虚拟局域网建议使用金万维天联标准版:金万维官网:https://www.gnway.com/ 三.使用第三方穿透映射软件使用宽带通软件.花生

内网版花生壳解决无公网ip问题,结合四信DTU使用

四信DTU与花生壳配置应用 在工业或是工控监测管理方面,主要是无线远程监测为主,而大家在通常采用DTU或工业路由器等无线数传设备.特别在DTU固定IP使用上一些问题,这里我们通过DTU与花生壳的配置应用来解决IP变动或ip地址非公网问题. 设备1 四信DTU(F2103或是F2114或F2116)      2.花生壳 分析:        为什么要使用花生壳软件主,主要是在DTU的配置中需要绑定一个IP地址和端口,用来找到IP地址所在的这台计算机,并和它进行数据交换.如果具备静态外网IP的条件