前言 今天,我将与大家分享如何在Linux Ubuntu系统上搭建一款轻量级的个人博客——VanBlog,并利用cpolar内网穿透软件生成公网地址,从而轻松实现随时随地的远程访问,无需公网IP,也不必繁琐地设置反向代理...而今天介绍的VanBlog则是一款更为简便的轻量级个人博客系统,即使是初学者也能轻松上手。它支持全自动申请HTTPS证书、黑暗模式、移动端自适应以及评论功能。...安装内网穿透 目前我们已经在本地搭建好了博客网站,但如果没有公网IP的话,只能在本地局域网环境使用,有一定局限性。...可以看到成功访问,这样就可以分享好友或者自己随时随地远程访问本地搭建的站点了。使用了Cpolar的公网域名,无需自己购买云服务器,即可在公网访问本地部署的服务了! 5....,地址名称也变成了固定的二级子域名名称的域名: 最后,我们使用固定的公网地址访问本地搭建的VanBlog博客,可以看到访问成功,这样一个固定且永久不变的公网地址就设置好了。
今天就给大家推荐两款超实用的工具, Ngrok和ZeroNews,不用自己买服务器、也不用折腾各种环境,甚至不需要公网 IP,就能直接让外地的朋友访问你电脑上运行的应用!...为什么平时别人访问不到你电脑上的服务?道理其实很简单。我们日常使用的电脑,大多都处在内部网络之中,并没有一个独立的、公开的 IP 地址。...简单来说,它的功能就是把你这台内网电脑“映射”到公网上,相当于请一个“中间人”帮忙转发请求。这个中间人知道你的地址,它会帮你搭起一条通道,让外部用户也能顺利访问到你电脑上运行的服务。...如果希望域名不变,可通过开通ngrok的会员服务,具体可在官网进行查看。二、 ZeroNews手机号码登录,获取密钥token,复制备用。...打开 ZeroNews Agent程序下载文件, 双击 ZeroNews.exe 程序,弹窗 ZeroNews 命令行控制台界面,如下图在ZeroNews命令行窗口中,通过以下命令完成 ZeroNews
本文将为您介绍几种轻松实现NAS远程访问的方法,即使在没有公网IP的情况下,也可以便利地实现这一目标。...由于大多网络环境下获取的公网IP经常会变化不固定,所以还需要同时使用DDNS服务解决IP变化问题。动态域名解析是一种通过将动态变化的IP地址映射到固定域名的方法,解决了公网IP变化频繁的问题。...4、通过这个固定域名,即可随时随地访问你的NAS服务了。二、内网穿透工具/端口映射软件内网穿透是一种通过将内网IP地址映射到外网地址的方法,可在没有公网IP的情况下实现远程访问。...在设备配置中使能允许IPv6的访问,并确保防火墙设置正确。 4. 通过IPv6地址直接访问布置好的NAS设备,无需额外的DDNS或VPN配置。...通过上述几种方法,无论您身处何地,都可以轻松实现远程访问自家的NAS设备。从入门级到进阶级的解决方案,总有一种适合您,让网络存储设备的利用率大大提升。希望本篇文章能帮您轻松应对NAS远程访问的挑战。
嗨,大家好,我是小华同学,关注我们获得“最新、最全、最优质”开源项目和高效工作学习方法 无需公网IP,无需复杂配置,这款开源神器让你轻松实现远程桌面、文件共享、私有云搭建!...远程访问家中NAS存储2. 调试微信/支付宝支付回调3. 展示本地开发环境给客户4. 管理树莓派等IoT设备5....通过Web管理界面即可完成端口映射:# 客户端一键连接(Windows/Mac/Linux通用)....npsfrpngrok安装复杂度⭐️⭐️⭐️⭐️⭐️⭐️⭐️⭐️⭐️⭐️⭐️协议支持12种8种5种管理界面可视化配置文件无移动端支持全平台需交叉编译有限文档完整性中英双语中文为主英文最佳实践案例智能家居控制方案:通过...nps将家庭路由器映射到公网,配合DDNS实现:远程查看摄像头(TCP隧道)控制智能插座(UDP协议)访问NAS文件(HTTP代理)管理OpenWRT路由(SOCKS5代理)# 树莓派自启动配置sudo
其中 223.166.88.0/24 请替换成自己的网络 IP 地址,用于通过 22 端口登录服务器 SSH。如果不使用 HTTP/3 则无需配置 443 端口的 UDP 协议。...即便是不熟悉防火墙规则的新手站长,也能轻松完成企业级的端口防护。 进阶技巧:如果没有特殊需求,最安全的方案是不开放 22 端口,而是直接通过腾讯云控制台的免密登录或 VNC 登录来管理服务器。...sudo ufw default allow outgoing # 开放公网访问的必要端口(与腾讯云防火墙一致) sudo ufw allow 80/tcp sudo ufw allow 443/tcp...tcp sudo ufw allow from 223.166.88.0/24 to any port 8888 proto tcp # 允许本机或内网访问 MySQL、Redis、Memcached...系统防火墙:用来“补充”腾讯云防火墙的不足,例如: 云防火墙规则条数有限,但系统防火墙无限制 能动态封禁恶意 IP,操作更灵活 可结合 Fail2ban 等工具实现自动封禁 MySQL (3306)、Redis
下面为你介绍通过使用代理、软件映射、路由器转发等一些常用的实现公网访问内网办公系统的方法。...配置步骤 : 内网服务器安装frpc并配置目标服务地址及端口;公网服务器安装frps并启动服务;通过浏览器访问公网服务器的公网IP及配置的端口即可。...2、Cloudflare Tunnel原理 :通过隧道加密流量,隐藏内网服务器IP,适合无公网IP的环境。...公网域名:可使用默认提供的免费二级域名,一般为了方便使用记住需要自定义对应二级字符;如果有主域名,也能修改使用自己注册的域名;公网端口:当选择非80类型时,会默认生成显示随机可用的公网端口号,一般不用改...当自己是网络管理员,有公司路由权限,且核实路由WAN口是公网IP时,则可以通过公司路由设置,将公司内部办公系统提供外地访问。
你的每一个互联网上能探测访问到的服务器几乎无时无刻都在遭受各种扫描与攻击尝试。 所以,如果你有服务器是在网络中能够被访问到的,那你得学会好好保护你的Linux服务器。...还要特别注意,有些诸如Redis这样的,一定要设置用户名密码,不要密码都不要就能访问。 效果 还有那个原理,非默认端口不好猜测。换了端口,谁知道你的MySQL端口是什么呢?...这同样能极大的减少恶意软件的攻击与扫描。 事实上,大多数情况下,类似的服务不应该公开对外访问才是合理的。 5....开启系统自带的防火墙,启用最小访问原则 为什么 Linux系统都有防火墙,比如Debian有ufw防火墙,CentOS有iptables等。 当然,云服务类似阿里或腾讯云是有默认的防火墙安全策略的。...但似乎云服务的安全策略只针对公网访问才有限。 但这不能成为你让你的机器裸奔的理由。开启你的防火墙。
frp内网穿透 此教程可用于配置内网Linux服务器,这样就可以不在同一个局域网内也能远程访问到服务器。 一、公网IP 买一个云服务器(腾讯云或者阿里云均可)。会分配一个公网ip。...= 22 remote_port = 6000 local_ip 和 local_port 配置为本地需要暴露到公网的服务地址和端口。...remote_port 表示在 frp 服务端监听的端口,访问此端口的流量将会被转发到本地服务对应的端口。 注意:云服务器需要开启对应端口! 分别启动 frps 和 frpc。在云服务器上先通过 ....通过 SSH 访问内网机器,假设用户名为 test: ssh -oPort=6000 test@x.x.x.x frp 会将请求 x.x.x.x:6000 的流量转发到内网机器的 22 端口。...Ctrl + a + c :在当前screen会话中创建一个子会话 Ctrl + a + p :上一个子会话 Ctrl + a + n :下一个子会话 二、ubuntu如何开启22端口支持ssh访问 1
端口映射是连接私有网络与互联网的关键技术,它允许外部用户通过公网IP访问内网服务。如在外出差时,我们常常需要远程访问公司内部服务;而在公司,有时也希望能访问家里的特定设备。...若需要开启远程管理,在配置虚拟服务器时,外部端口应避开这些冲突端口。6 、检查上网控制设置若路由器开启了上网控制功能,且不允许服务器上网,也会导致端口映射失败。...四、端口映射工具(无公网IP用软件方案提供互联网服务)内网穿透技术应用,在通过端口映射软件工具为载体下,可以直接将本地内网IP端口转换成公网地址端口,从而实现外地对内网服务的连接访问。...(二)使用nat123端口映射自定义域名端口访问:nat123是个非常老牌内网穿透技术应用服务平台,界面化操作简单且能完全自定义域名端口等丰富功能,设置nat123将内网服务映射到公网可通过以下步骤实现...外网端口:当选择非80类型时,会自动生成一个外网用端口号,一般不用改,也可以修改其他未占用的。4、保存并生效 保存映射规则后,外网用户即可通过自定义的域名端口这个公网地址进行访问内网服务。
一、默认部署为什么存在安全风险OPENCLAW SECURITYChannels 页面,若控制面板裸露在公网,频道状态与配置页也可能被直接访问默认监听地址意味着什么OpenClaw Gateway 默认监听...很多人为什么会忽略这件事因为它部署太快了。很多人安装完成后,第一反应是先把页面跑通,而不是先检查管理面是否已经暴露。“能打开 Dashboard” 不等于 “部署已经安全”。...可以通过防火墙限制,只允许本机访问。...sudo ufw deny 18789 sudo ufw allow from IP to any port 18789最终规则:公网 → 18789:禁止本机 → 18789:允许这样 Gateway...Step.02通过反向代理提供访问入口推荐通过Caddy或Nginx提供统一入口。
与正向隧道(从本地访问远程服务)不同,反向隧道能突破内网无公网IP的限制,让外部网络通过公网服务器间接访问内网中的树莓派服务,且所有数据传输均通过SSH加密,安全性较高。...公网服务器:具备固定公网IP(本文以Linux系统为例,如CentOS、Ubuntu),且已开启SSH服务。...网络权限:树莓派能正常访问互联网(需通过家庭/局域网路由联网),公网服务器需开放指定端口(如8082)的入站权限。 实现步骤 1....:通过服务器防火墙(如ufw、firewalld)仅允许指定IP访问8082端口,避免端口被恶意扫描。...示例(Ubuntu用ufw):# 仅允许你的电脑IP访问8082端口 sudo ufw allow from 114.222.33.44 to any port 8082 定期检查登录日志:通过服务器的
通过之前的设置与优化,我的WordPress个人网站打开速度已经很快,也相对安全,能抗一定力度的网络攻击了。图片如果还想有大的提升,那就得加钱了。...域名配置: 加速域名填:@,IPv6 访问选择:开启。 源站配置: 输入你服务器的 公网 IP 地址。 回源协议: HTTPS(这确保了 EdgeOne 和您源站之间的通信是加密的)。...,防止黑客绕过EdgeOne攻击源站为什么要隐藏源站 IP?...核心思路:配置我们服务器的防火墙,只允许来自 EdgeOne 官方 IP 段的流量访问我们的网站端口(80/443),拒绝所有其他 IP 的直接访问。...“网络优化”-“IPv6 访问”,开启。 3. 其他保持默认就行。
很多开发者习惯了内网裸奔,一旦暴露在公网 IP 下,几分钟内就会遭到全网扫描。以下是基于 2026 年网络环境的实战安全配置清单,拒绝花哨理论,直接上干货。 0....修改默认端口:将 Port 22 改为一个高位非常用端口(如 20222),能过滤掉 90% 的自动化脚本扫描。...拒绝所有其他流量:OpenClaw 的默认后台端口(通常是非标准端口)绝对不要直接对公网开放(0.0.0.0/0),建议仅对特定 IP 白名单开放,或通过下文的反向代理访问。 2....网络层防护:Nginx 反向代理 + HTTPS 直接通过 http://IP:端口 访问 OpenClaw 是极其危险的。标准做法是使用 Nginx 进行反向代理,并配置 SSL 证书。...业务数据安全 数据库不外网开放:Redis、MySQL 等数据库监听地址务必设置为 127.0.0.1,严禁绑定 0.0.0.0,除非你配合了严格的安全组策略。
局域网,是在你本机上,创建并开放IP端口,只允许同一个局域网下(多台设备串联也算)。 就像我们平常搞开发,写代码,在本地跑也是局域网,只能本地或者本局域网内访问。...内网穿透 如果你有服务器,或者申请了公网ip,那其实没必要去内网穿透了,但是,如果你想让某些东西能被然后联网设备可访问,但是你没有服务器没有公网ip,那就需要内网穿透了。...但是假如我没服务器,而又没有公网IP,而此时我想将网站让互联网可访问,或者此时我想和其他人远程联机MC,MC是可以局域网联机的,会开启本地一个端口,那任何可以远程的连接呢。...现在我本机有一个服务,Redis服务,我只能本地访问这个端口,其他人电脑是访问不到的。 此时我创建一个内网穿透隧道。 并开启隧道后。 就会弹出提示,或者日志里面也有。...映射到公网后,弹出的地址就是你的公网ip和端口,此时其他人可以通过端口范围你的服务或者网站。 此时我这个Redis服务就和云数据库、云Redis一样,可以通过互联网访问了。
/objs/srs -c conf/console.conf 出现不断打印的日志信息基本说明启动成功,不然就分析一下错误日志信息,可以在本地访问网页检查一下SRS服务是否启动,回到root节点,输入指令...2、Ubuntu防火墙相关指令 查看防火墙运行状态 sudo ufws status 查看IP端口 netstat -ltn 开启防火墙 sudo ufw enable 关闭防火墙 sudo ufw disable...3、云服务器需要注意的点 云服务器可能有服务商对你的实例设置了默认的安全组,需要取消或者进行修改,这样端口就可以暴露在公网中了 4、测试 可以在外网的浏览其中输入网址:http://公网IP:8080/...IP:1935/live/串流密钥(随便啥如aaa) 2、拉流 用啥都行,只要播放器能够支持RTMP协议 rtmp://公网IP:1935/live/串流密钥 还有其他的播放协议,具体看官方文档 3、服务器监控平台...之前浏览器打开的http://公网IP:8080/页面,点击SRS控制台就可以看到实时数据以及一些简单的管理了
服务器挂在公网上,说白了就是把家门开着睡觉。你不知道什么时候有人进来,但你可以确定的是——一定有人在试。...再启用,顺序别搞反 ufw allow 22222/tcp ufw allow 80/tcp ufw allow 443/tcp # 数据库端口只给特定 IP ufw allow from 192.168.1.100...访问 MySQL firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.1.100"...原理很简单:盯着日志,某个 IP 短时间失败太多次,直接封。...这个,坦白说很多人装完就忘了,默认没密码还绑在 0.0.0.0,暴露在公网上是真的危险: # /etc/redis/redis.conf bind 127.0.0.1 requirepass your_strong_password
一、科普:为什么会有内网穿透?...为了解决这一问题,常见的做法有两种:(一)部署到公网IP主机或云服务器上最直接的方式是将服务部署到云服务器上,因为云服务器拥有公网IP,这样外网就可以直接通过公网IP(或同时注册域名并解析指向后用域名方式...4、通过云服务器的公网IP或域名进行访问。(二)内外网映射或内网穿透1、内网穿透的核心思路是:借助第三方拥有公网IP的服务器,来中转外网请求与本地服务之间的通信,数据转发或协助通信确定后点到点直连。...(3)当外网用户通过域名或公网服务器的端口访问时,就会被转发到你的本地Django服务上。这样,就无需将你的项目直接部署到云服务器上,而是通过内网穿透,让别人也能访问到你本地运行的项目。...它的原理通常是:本地设备向中转服务器(公网可访问)发起连接并保持通信,外部访问请求也连接这个中转服务器,中转服务器将双方连接“牵线搭桥”,实现数据互通。
拒绝所有访问(如果配置了入站/出战,这个可以不配置) ufw default deny # 根据需求开启端口 ufw allow 22 ⚠注意 确保在修改 SSH 端口后,不要关闭当前 SSH 窗口...通过服务名来处理, 会从 /etc/services 中查找端口 ufw allow ssh # 允许特定IP访问 ufw allow from 1.2.3.4 # 允许特定子网访问 ufw allow...from 1.2.3.4/97 # 允许特定IP使用任何协议访问22端口 ufw allow from 1.2.3.4 to any port 22 # 允许特定IP使用任何TCP协议访问22端口...,然后公网访问这个端口的话,你会发现仍然可以访问,即使 ufw 禁用了这个端口,却不起效果。...现在外部就已经无法访问 Docker 发布出来的任何端口了,但是容器内部以及私有网络地址上可以正常互相访问,而且容器也可以正常访问外部的网络。
在不同局域网内,想用SSH远程连接没有公网ip的Linux计算机电脑,问如何连接?如回家后不方便登录校园网,但是仍有同学需要访问实验室服务器进行实验等其他任务。...通过本地SSH服务开启、防火墙开放设置、以及nat123搭建内网映射外网隧道,使外网可以直接SSH连接学校内网中的Linux服务器。...要实现跨网段访问,你需要确保你的本地网络有联网,SSH服务运行并且没有被防火墙阻塞,同时面对无公网IP情况使用类似nat123端口映射方式将内网SSH地址转换成公网地址形式来访问。...四、设置nat123端口映射内网ssh开放到公网上由于本地Linux服务器只有内网IP,不能直接在外地使用不同局域网的内网IP访问ssh,所以需要借助类似nat123映射这样的三方内外网地址转换工具。...通过掌握SSH各种功能和配置选项,您可以更有效地进行远程系统管理。了解和使用SSH远程,以及无公网IP借助nat123端口映射打通内外网,将使您在编程和系统管理领域更具竞争力,为您的工作带来巨大便利。
由于我们家庭网络和一般公司带宽接入是经过路由上网的,当本地有分配公网IP时,这个公网IP通常也在路由的WAN口上,内部计算机本地是共用这个公网Ip联网上网和对外的。...端口映射的优势在于设置相对简便,能直接把内网服务暴露在外网,访问速度可能较快。...但它的弊端也很明显,首先需要明确自己路由wan是公网IP才会生效,其次直接将内部主机端口暴露公网,有一定的网络安全风险,同时一定要加强防火墙等安全管理。为什么还要动态域名解析?...二、通过端口映射工具实现外网访问内网网站端口映射工具原理是通过软件为载体,直接将内网IP端口转换成公网域名端口的方式,提供到互联网上使用。有的工具叫内网穿透,有的叫内网映射,都是同样的用途场景。...三、利用 VPN 实现外网访问内网网站VPN,即虚拟专用网络,它通过在公共网络上搭建一条加密隧道,让外网设备能安全地访问内网资源,就如同直接连接到内网一样。