外網(wǎng)訪問虛擬服務器指定網(wǎng)絡名不再可用怎么辦
有用戶會發(fā)現(xiàn)在TP-LinK云路由中設置了虛擬服務器之后,出現(xiàn)無法使用外網(wǎng)訪問服務器的情況,可能是訪問服務器的方式,或是訪問服務器時輸入的地址和端口號不正確。該如何處理呢?請參見下文。
解決辦法:訪問服務器的方式取決于實際應用,外網(wǎng)訪問服務器的方式與內(nèi)網(wǎng)訪問服務器的方式一般是一樣的。
外網(wǎng)用戶通過路由器WAN口IP地址(域名)訪問服務器,請確認訪問服務器的瀏覽器或客戶端軟件中填寫正確的IP地址(域名)和端口
1、確認服務器網(wǎng)絡參數(shù)
可能原因:服務器網(wǎng)絡參數(shù)不正確。
解決辦法:確認服務器網(wǎng)絡參數(shù)設置正確(IP地址、子網(wǎng)掩碼、默認網(wǎng)關)
如果服務器是一臺主機,確定服務器通過本路由器可以正常上網(wǎng)。
2、確認服務器搭建成功
可能原因:服務器搭建不成功。
解決辦法:確認內(nèi)網(wǎng)電腦可以訪問到服務器,如果內(nèi)網(wǎng)電腦無法訪問成功,建議排查服務器原因。
3、關閉防火墻及殺毒軟件
可能原因:服務器的防火墻和殺毒軟件可能會將外網(wǎng)地址列為非信任區(qū)域地址,導致外網(wǎng)地址不能訪問內(nèi)網(wǎng)服務器。
解決辦法:關閉服務器的系統(tǒng)防火墻和殺毒軟件。
1、檢查虛擬服務器規(guī)則設置
可能原因:虛擬服務器規(guī)則中的服務器端口或服務器IP地址填寫錯誤。
解決辦法:確認規(guī)則中的內(nèi)部端口是服務器的真實端口(外部端口是外網(wǎng)用戶訪問服務器時使用的端口,可以和內(nèi)部端口不一樣),IP地址是服務器的IP地址。
2、DMZ主機測試
可能原因:虛擬服務器規(guī)則開放的服務器端口不完全,沒有包含服務器的所有端口。
解決辦法:嘗試開啟DMZ主機測試。在路由器管理界面點擊 應用管理 >> DMZ主機,DMZ主機 選擇開,DMZ主機IP地址 中輸入服務器的IP地址,點擊 保存,如下圖所示:
若開啟DMZ主機后,外網(wǎng)可以訪問成功,則可能是部分端口沒有開放導致。如網(wǎng)絡攝像機以及特殊的應用軟件(如ERP系統(tǒng))等,如果不清楚服務器的服務端口,可咨詢服務器軟件服務商。
1、服務商屏蔽對應端口
可能原因:部分寬帶運營商可能會屏蔽80等常用服務端口。
解決辦法:修改外部端口為運營商非屏蔽端口,建議修改9000以上,外網(wǎng)用戶使用修改后的外部端口訪問服務器。
2、WAN口IP地址是否為公網(wǎng)IP地址
可能原因:WAN口IP地址不是公網(wǎng)IP地址,無法進行虛擬服務器映射。
解決辦法:局域網(wǎng)內(nèi)的電腦訪問:百度一下 IP,如查看到的IP地址與路由器WAN口IP地址不同,建議聯(lián)系寬帶服務商解決問題。
路由器WAN口IP地址(在路由器管理界面 路由設置 >> 上網(wǎng)設置 頁面查看):
3、DNS解析問題(僅針對域名訪問方式)
可能原因:路由器上已經(jīng)成功登錄動態(tài)域名,該動態(tài)域名解析的IP地址不是路由器WAN口IP地址,導致域名無法訪問。
解決辦法:外網(wǎng)用戶確認動態(tài)域名解析的IP地址為路由器WAN口IP地址。確認方式:在外網(wǎng)的電腦上ping該動態(tài)域名,將返回的IP地址與WAN口IP地址進行對比即可。如下圖:
如IP地址對比不相同,可以嘗試修改外網(wǎng)電腦的DNS服務器地址為8.8.8.8嘗試。
可能原因:內(nèi)網(wǎng)搭建的為IPSec、FTP、VoIP等特殊應用服務器,路由器不支持相關的ALG(應用層網(wǎng)關)。
解決辦法:不同路由器對不同類型的ALG的支持情況可能不同,建議聯(lián)系技術支持確認路由器是否支持相關的ALG。
大部分用戶在路由器中架構虛擬服務器之后并未檢查虛擬服務器是否映射成功一定要從外網(wǎng)進行訪問,不要從內(nèi)網(wǎng)用WAN口IP去訪問,這樣在測試的時候是成功的,但實際外網(wǎng)并不能成功訪問。
補充:常見網(wǎng)絡故障解決方法
ip地址沖突:ip地址沖突是局域網(wǎng)中經(jīng)常出現(xiàn)的問題,有的用戶可能重做系統(tǒng)或其他原因丟失自己的IP地址,在重新寫IP的時候和其他人的IP地址一樣導致ip地址出錯,此時電腦右下角就會有個提示框提示你IP地址已經(jīng)有人用。部門網(wǎng)管應該統(tǒng)計好部門人員的IP地址,當出現(xiàn)問題時可有資料可循,避免IP地址沖突。
計算機網(wǎng)卡故障,一般的主機網(wǎng)卡都帶有網(wǎng)卡指示燈,網(wǎng)卡燈有兩種類型,一種是只有單燈,一種是雙燈。一般來說,單燈是綠色,而雙燈一個是綠色,一個是橙色(1000M網(wǎng)絡,如黃色則是100MM網(wǎng)絡)。單燈顯示的意思是,綠色燈亮表示網(wǎng)線物理連接正常。是常亮狀態(tài),在有數(shù)據(jù)交換時單燈情況下綠色燈會明暗閃爍。雙燈情況下,綠色燈亮同樣表示網(wǎng)線物理連接正常,是常亮狀態(tài),在有數(shù)據(jù)交換時橙色或黃色燈閃爍,而綠燈不變。查看網(wǎng)卡燈顯示是否正常,可以判斷網(wǎng)卡的好壞。拔掉網(wǎng)線網(wǎng)卡燈還顯示正常,網(wǎng)卡出故障需要更換。
網(wǎng)線有問題,如果網(wǎng)線在幾臺計算機上連接無反映,換根網(wǎng)線后正常,即可判斷網(wǎng)線出了問題。網(wǎng)線一半問題有水晶頭生銹造成短路,網(wǎng)線中間出現(xiàn)斷路,水晶頭沒壓好出現(xiàn)問題等。這時需要測線儀來檢查網(wǎng)線。
測線儀使用方法,將一根網(wǎng)線兩頭分別差入測線儀的網(wǎng)線接口,查看對應各燈依次從1至8或8至1閃亮,再閃亮一次或兩次某一燈(即為該網(wǎng)線所在主機的路數(shù)),循環(huán)不止。
如果遇到整個網(wǎng)絡出現(xiàn)問題,需要檢查交換機是否出現(xiàn)問題,到交換機所在機房檢查交換機是否有電,如果有電則檢查連接交換機的trunk口燈是否正常,如果不正常找到上聯(lián)交換機檢查是否正常。有的交換機trunk口連接收發(fā)器,檢查收發(fā)器是否正常。
相關閱讀:計算機網(wǎng)絡分層及其功能
物理層:利用傳輸介質為數(shù)鏈路層提供物理連接,實現(xiàn)比特流的透明傳輸。實現(xiàn)相鄰計算機節(jié)點的比特流的透明傳送,盡可能屏蔽掉傳輸介質和網(wǎng)路設備的差異。
數(shù)據(jù)鏈路層:在物理層提供的比特流的基礎上,通過差錯控制、流量控制方法,將有差錯的物理鏈路變?yōu)闊o差錯的數(shù)據(jù)鏈路。
網(wǎng)絡層:數(shù)據(jù)鏈路層的數(shù)據(jù)在這一層被轉化為數(shù)據(jù)報,經(jīng)過路徑選擇、分組組合、順序、進/出路由等控制,將數(shù)據(jù)從一個網(wǎng)絡設備轉發(fā)到另一個網(wǎng)絡設備。
傳輸層:向用戶提供可靠的端到端的差錯和流量控制,保證報文的正確傳輸。向高層屏蔽下層數(shù)據(jù)信息的傳輸,向用戶透明的傳送報文。
會話層:組織和協(xié)調兩個會話進程的通信,并對數(shù)據(jù)通信進行管理。
表示層:處理用戶信息的表示問題,如編碼,數(shù)據(jù)格式轉換,加密解密等
應用層:完成網(wǎng)絡中應用程序和操作系統(tǒng)之間的聯(lián)系,建立和結束使用者之間的聯(lián)系。