首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

用公网dns解析到内网地址

公网DNS解析到内网地址是一种技术手段,用于将公网访问请求转发到内网服务器。这种技术通常被称为"内网穿透"或"反向代理"。

概念:

公网DNS解析到内网地址是指通过公共的DNS服务器将一个域名解析到内网的私有IP地址。通常情况下,内网地址是无法直接从公网访问的,但通过公网DNS解析到内网地址,可以实现公网用户通过域名访问内网服务器。

分类:

公网DNS解析到内网地址可以分为两种类型:端口映射和反向代理。

  1. 端口映射:通过在公网路由器或防火墙上设置端口映射规则,将公网访问请求转发到内网服务器的指定端口。这种方式适用于需要访问特定端口的服务,如Web服务器(HTTP/HTTPS)、FTP服务器等。
  2. 反向代理:通过在公网服务器上设置反向代理规则,将公网访问请求转发到内网服务器。这种方式适用于需要访问多个内网服务或者需要根据域名进行请求转发的场景。

优势:

公网DNS解析到内网地址具有以下优势:

  1. 内网访问安全:通过公网DNS解析到内网地址,可以避免直接将内网服务器暴露在公网上,提高了内网的安全性。
  2. 节省公网IP资源:由于内网地址无法直接从公网访问,通过公网DNS解析到内网地址可以节省公网IP资源的使用。
  3. 简化网络配置:通过公网DNS解析到内网地址,可以简化网络配置,减少对网络设备的修改和管理。

应用场景:

公网DNS解析到内网地址在以下场景中有广泛应用:

  1. 远程办公:公司内部的Web应用、文件共享等服务可以通过公网DNS解析到内网地址,实现远程办公。
  2. 云服务器访问:将云服务器的内网地址通过公网DNS解析,可以方便地通过域名访问云服务器上的应用。
  3. 物联网设备管理:将物联网设备的内网地址通过公网DNS解析,可以方便地管理和访问物联网设备。

腾讯云相关产品:

腾讯云提供了一些相关产品和服务,可以实现公网DNS解析到内网地址的功能:

  1. 云解析DNS:腾讯云的云解析DNS服务可以实现域名解析功能,支持将域名解析到内网地址。
  2. 云服务器(CVM):腾讯云的云服务器提供了强大的计算能力和网络性能,可以作为公网访问的入口,通过端口映射或反向代理将公网访问请求转发到内网服务器。
  3. 负载均衡(CLB):腾讯云的负载均衡服务可以将公网访问请求均衡地分发到多个内网服务器上,实现高可用和负载均衡。
  4. 专线接入(DC):腾讯云的专线接入服务可以将内网和公网进行连接,实现内网地址的公网访问。

更多关于腾讯云产品的详细信息,请访问腾讯云官方网站:https://cloud.tencent.com/

页面内容是否对你有帮助?
有帮助
没帮助

相关·内容

利用bind实现内网域名解析内网默认dns,其他域名解析公网公共dns或自建dns

,但又不想云平台的内网域名解析不了,那就添加内网域名解析hosts或者参考如下方法配置。...添加内网域名解析hosts,如下代码存储为.bat文件执行set datemine=%date:~0,4%%date:~5,2%%date:~8,2%echo;%time:~0,1%|find " "...dns,其他域名解析公网公共dns或自建dns云平台不允许私搭公网dns,得确保自己搞了dns服务后,公网不能访问53端口才行,因此有必要一开始就在安全组限制公网53端口,只放行内网53端口,安全组参考下图图片...修改默认内网DNS会导致内网域名解析出问题,影响云监控和云安全组件正常工作,还会影响Windows激活等涉及内网域名的服务。...named.conf此配置文件旨在实现*.tencentyun.com和*.yd.qcloud.com走内网DNS解析,其他域名走公网公共DNS解析,这样就兼容了想修改默认DNS的用户需求。

47K60

DNS 解析】使用DNSPOD实现动态公网解析(DDNS)

IP,但它每过1周就变了,如果我要用它远程桌面,意味着一周就要改一次IP,记一个新的IP,非常复杂,该如何用一个固定的地址来替代这些变化的IP并且实现定时自动替换呢?...虽然可以通过购买EIP来固定这个地址,但是成本稍微高了。...替代的办法就是动态解析一个别名代替变换的IP 而如上,别名就是域名,一个固定的域名,解析这些IP,即可实现DDNS 原理 基本流程就是获取公网IP,然后修改某个域名的解析为获得的IP 流程图如下...,可参考 DNS 解析 DNSPod 快速添加域名解析-快速入门-文档中心-腾讯云-腾讯云 (tencent.com) 添加的记录先用一个 0.0.0.0占用,比如 image.png 在API Explorer...) => { changeIP(result.ipv4) }) .catch((err) => { console.log(err); }); 这里

9.8K130
  • 公司内网搭建代理DNS使用内网域名代替ip地址

    然而随着项目的增多,对于开发和测试人员记住如此多的内网地址,无疑是一件头疼的事情(当然你也可以使用浏览器书签管理器或者记录在某个地方)。...但是你不永远不会确定,那天由于升级突然改了IP,我们可能又要重新撸一遍配置,所以内网域名还是非常有必要的。...内网域名具体有哪些优点: 方便记忆 变更IP,只需要修改DNS即可 服务器环境 192.168.1.170(开发) 192.168.1.180(测试) 192.168.1.190(预生产) 192.168.1.125...nameserver 8.8.8.8 新建本地解析规则配置: vi /etc/dnsmasqhosts 添加解析规则: 192.168.1.125 dev.52itstyle.com test.52itstyle.com...本机验证 那么如何验证这些域名可以解析到我们的内网项目,只需要修改本机dns服务器地址即可: 配置完成后,我们就可以通过dev.52itstyle.com等相关域名访问我们的内网项目了。

    11.8K60

    公司内网搭建代理DNS使用内网域名代替ip地址

    然而随着项目的增多,对于开发和测试人员记住如此多的内网地址,无疑是一件头疼的事情(当然你也可以使用浏览器书签管理器或者记录在某个地方)。...但是你不永远不会确定,那天由于升级突然改了IP,我们可能又要重新撸一遍配置,所以内网域名还是非常有必要的。...内网域名具体有哪些优点: 方便记忆 变更IP,只需要修改DNS即可 服务器环境 192.168.1.170(开发) 192.168.1.180(测试) 192.168.1.190(预生产) 192.168.1.125...8.8.8.8 新建本地解析规则配置: vi /etc/dnsmasqhosts 添加解析规则: 192.168.1.125 dev.52itstyle.com test.52itstyle.com...本机验证 那么如何验证这些域名可以解析到我们的内网项目,只需要修改本机dns服务器地址即可: ? 配置完成后,我们就可以通过dev.52itstyle.com等相关域名访问我们的内网项目了。

    5.3K41

    公司内网搭建代理DNS使用内网域名代替ip地址

    然而随着项目的增多,对于开发和测试人员记住如此多的内网地址,无疑是一件头疼的事情(当然你也可以使用浏览器书签管理器或者记录在某个地方)。...但是你不永远不会确定,那天由于升级突然改了IP,我们可能又要重新撸一遍配置,所以内网域名还是非常有必要的。...内网域名具体有哪些优点: 方便记忆 变更IP,只需要修改DNS即可 服务器环境 192.168.1.170(开发) 192.168.1.180(测试) 192.168.1.190(预生产) 192.168.1.125...nameserver 8.8.8.8 新建本地解析规则配置: vi /etc/dnsmasqhosts 添加解析规则: 192.168.1.125 dev.52itstyle.com test.52itstyle.com...本机验证 那么如何验证这些域名可以解析到我们的内网项目,只需要修改本机dns服务器地址即可: [dns.png] 配置完成后,我们就可以通过dev.52itstyle.com等相关域名访问我们的内网项目了

    8.7K80

    远程安全访问JumpServer:使用cpolar内网穿透搭建固定公网地址

    安装 cpolar内网穿透软件 上面我们在本地Linux中安装和启动了jump server服务,并且本地访问ok,下面我们在Linux安装cpolar内网穿透工具,通过cpolar的http公网地址,...公网远程访问Jump server 我们使用上面的http公网地址访问,即可成功看到我们Jump server 服务登录管理界面,这样一个公网地址且可以远程访问就创建好了,新地址访问,可能需要重新登录....固定Jump server公网地址 由于以上使用cpolar所创建的隧道使用的是随机公网地址,24小时内会随机变化,不利于长期远程访问。...保留成功后复制保留成功的二级子域名的名称 登录cpolar web UI管理界面,点击左侧仪表盘的隧道管理——隧道列表,找到所要配置的jump server隧道,点击右侧的编辑 修改隧道信息,将保留成功的二级子域名配置隧道中...最后,我们使用固定的公网地址访问jump server服务,可以看到出现登录界面,表示访问成功,这样一个固定且永久不变的公网地址就设置好了

    35110

    pip install 走公网files.pythonhosted.org 跨境质量差,内网源没问题

    问题描述:pip install coscmd报错访问到不了python源files.pythonhosted.org 问题原因:走公网python源跨境质量差 解决办法:内网源,可靠稳定 pip...install coscmd -U -i http://mirrors.tencentyun.com/pypi/simple --trusted-host mirrors.tencentyun.com 走公网...files.pythonhosted.org 跨境质量差,我这边也复现,内网源没问题 cloudbase-init自带python powershell命令切换到pip目录: cd "C:\Program...c:\python_cloudbaseinit" "C:\Program Files\Cloudbase Solutions\Cloudbase-Init\Python\" /D 2>$null 公网源和内网源对比...mirrors.tencentyun.com 腾讯云基于Windows公共镜像的机器有cloudbase-init,由于cloudbase-init自带python环境,只需要简单处理下环境变量就可以指定内网源来安装

    47510

    自建dns实现tke集群apiserver域名内网自动解析

    腾讯云tke集群访问apiserver地址都是域名来访问的,支持内网公网访问apiserver,如果是公网访问会创建一个公网的类型的clb,然后将域名自动解析clb的vip上。...腾讯云上有推出一个Private DNS的服务就是用来做内网的自动解析的,我们可以在Private DNS中加上集群域名和对应内网clb的A记录,即可实现vpc内内网自己解析,具体配置可以参考文档https...dns内网自动解析,具体的实现是部署一个dnsmasq集群中,dnsmasq镜像项目地址https://github.com/jpillora/docker-dnsmasq,然后提供一个内网clb的...service作为dns的入口,最终在节点或者vpc配置下内网clb的vip作为nameserver,即可实现vpc下内网自动解析。...服务的udp协议53端口我们内网clb类型,前端配置页面8080端口clusterip类型service,然后配置一个ingress进行访问即可。

    3.8K71

    【python】本地部署Jupyter笔记结合内网穿透配置公网地址实现远程访问

    现在我们就来看看,如何[cpolar](cpolar官网-安全的内网穿透工具 | 无需公网ip | 远程访问 | 搭建网站)与Jupyter Notebook配合,实现在公共互联网使用数据分析工作的无缝配合...,只要在浏览器中贴入这个地址(或者直接输入端口地址)就能打开jupyter notebook。...不过免费的数据隧道每个24小时就会更新一次公共互联网地址,并不符合笔者的使用场景。因此笔者升级了cpolar的vip套餐,以便获得能长期稳定存在的内网穿透数据隧道。...而这条隧道的公共互联网地址,则可以在状态项下的在线隧道列表中找到 4.公网访问测试 最后,我们将cpolar客户端显示的地址粘贴到位于本地局域网以外设备的浏览器中,就能打开本地的jupyter notebook...5.结语 至此,我们就完成了使用cpolar生成的数据隧道,将内网的jupyter notebook发布公共互联网的操作。虽然步骤看着很多,但实际操作起来非常快。

    15710

    如何使用WinSCP通过固定公网TCP地址实现远程连接内网设备传输文件

    ,成功传输: 以上操作在本地进行,如果人在异地,需要公网访问本地服务器,就需要在本地服务器上安装内网穿透服务来实现将本地局域网地址映射至公网。...WinSCP使用公网TCP地址链接本地服务器 ​ 首先,我们需要提前在本地服务器上安装内网穿透软件,这里我使用的是免费版本不限流量且支持TCP传输的Cpolar。...:22 域名类型:随机临时(cpolar免费版) 地区:选择China top 点击创建 ​ 打开在线隧道列表, 复制刚刚映射的公网tcp地址 回到winscp: 协议:SFTP 主机名:生成的公网地址...WinSCP使用固定公网TCP地址访问服务器 如果想将TCP链接固定为永久不变的ip地址,需要 使用 cpolar的付费功能 ,将套餐 升级 为 专业版套餐 及以上,支持固定TCP地址。...地址 所有配置都已经完成,现在我们就可以在异地公网访问centos服务器编辑和上传文件,并且链接地址固定永久不变!

    14100

    本地安装Jupyter笔记结合内网穿透配置公网地址实现异地远程记笔记

    我们可以使用cpolar内网穿透工具来实现无公网ip环境下的远程访问需求。...:8888 域名类型:随机域名 地区:选择China Top 点击创建 创建成功后,打开左侧在线隧道列表,查看刚刚创建隧道后生成两个公网地址,接下来就可以在其他电脑(异地)上,使用任意一个地址复制浏览器访问即可...可以看到,能够正常公网远程访问。 输入密码后即可实现在公网远程登录本地内网部署的Jupyer Notebook工作台界面。...jup,点击编辑 修改隧道信息,将刚才保留成功的固定http地址:jup123 配置隧道中 域名类型:选择二级子域名 预留的http地址:复制粘贴官网保留成功的地址,本例中为:jup123 地区选择...接下来与之前的操作一样,可以在其他电脑(异地)上,使用任意一个固定二级子域名地址复制浏览器访问即可。

    3910

    让木马 DNS 数据传输成为历史:看我怎么让 xshell 病毒失效

    黑名单:提供恶意域名清单,禁止代理专用dns解析,进而禁止代理访问恶意url 公网dns服务:外网dns服务器,包括各个递归服务器 其他dns服务器:内网终端专用服务器外的其他dns服务器,包括公网dns...使用条件转发不允许解析白名单以为域名 清空根提示(防止无法控制的递归) 确认,不可禁止递归(否则无法实现条件转发) 如果允许解析,则配置代理专用dns,可实现递归解析 c) Squid配置 i....浏览器可通过pac脚本等方式劫持终端公网的流量经web代理中转 ii. 其他软件可通过配置web代理地址等方式 b) Web代理向代理专用dns服务器请求域名解析并获取结果,如下图 i....代理专用dns服务器返回结果给web代理,如为黑名单则返回默认警示页面地址 c) Web代理根据dns反馈结果访问公网 2、 禁止终端进行dns解析,仅开放白名单域名解析: a) 屏蔽pc终端的dns解析...终端专用dns服务器查询白名单,如在白名单(例baidu.com等),则进一步向公网dns查询并返回结果,如不是白名单则返回无法解析 b) 固定pc的dns服务器配置并屏蔽pc其他dns服务器的53端口访问

    4.6K00

    让木马病毒DNS数据传输成为历史:看我如何让XShell病毒失效

    提供恶意域名清单,禁止代理专用dns解析,进而禁止代理访问恶意url 公网dns服务:外网dns服务器,包括各个递归服务器 其他dns服务器:内网终端专用服务器外的其他dns服务器,包括公网dns服务器...使用条件转发不允许解析白名单以外域名 l 清空根提示(防止无法控制的递归) ? l 确认,不可禁止递归(否则无法实现条件转发) ? l 如果允许解析,则配置代理专用dns,可实现递归解析 ?...浏览器可通过pac脚本等方式劫持终端公网的流量经web代理中转 ii. 其他软件可通过配置web代理地址等方式 b) Web代理向代理专用dns服务器请求域名解析并获取结果,如下图 ? i....代理专用dns服务器返回结果给web代理,如为黑名单则返回默认警示页面地址 c) Web代理根据dns反馈结果访问公网 2、 禁止终端进行dns解析,仅开放白名单域名解析: a) 屏蔽pc终端的dns解析...终端专用dns服务器查询白名单,如在白名单(例baidu.com等),则进一步向公网dns查询并返回结果,如不是白名单则返回无法解析 b) 固定pc的dns服务器配置并屏蔽pc其他dns服务器的53端口访问

    2.9K70

    华为防火墙在广电出口安全方案中的应用(方案设计、配置、总结)

    广电网络内还部署了DNS服务器为以上服务器提供域名解析。广电希望各ISP的外网用户能够解析自己ISP为服务器分配的地址,从而提高访问服务器的速度。...内网用户上网的第一步是用户访问某个域名,DNS服务器将域名解析为IP地址。...这一步存在一个问题,内网PC往往都配置了同一个ISP的DNS服务器,这样将导致用户只能解析一个ISP的地址,后续的ISP选路也就无从谈起了。...防火墙提供DNS透明代理功能解决这一问题,防火墙通过一定的规则将内网用户的DNS请求分担至不同ISP的DNS服务器,从而解析不同ISP的地址。本例采取指定链路权重的方式分担DNS请求。...同时如果为服务器提供域名解析DNS服务器部署在内网,防火墙还提供了智能DNS功能使各ISP的外网用户能够解析自己ISP为服务器分配的地址,从而提高访问服务器的速度。

    2.2K40

    Windows Server 2016

    DNS管理中可能会遇见这样的问题,例如某公司DNS既提供给内网用户解析使用,也提供给公网用户解析使用,但是,可能内网用户使用的不多,或者公网用户使用的不多,导致其中一方可能只用到了几条记录,但是却要各自单独维护一台...Web01:承担内网的OA办公服务器,同时也承担连接总部DNS内网,外网客户端的路由 IP地址1:80.0.0.1  IP地址2:90.0.0.1 IP地址3:100.0.0.1 DNS 80.0.0.8...80.0.0.8 Internet:模仿外网游戏用户 IP地址:90.0.0.100 GW:90.0.0.1 DNS:90.0.0.9 假定90网络为公网网络,16DNS为分裂部署DNS 由于我们采用接口的方式进行隔离...添加对公网提供服务的主机记录 ? 添加对内网提供服务器的主机记录,并加入internal ZoneScope区域 ?...可以看到DNS服务器非常智能,已经根据客户端的请求来分配不同的接口去响应查询请求了,假设公司希望同一个域名,内外网访问响应不同页面,通过这项功能就可以很好的实现。

    2.1K50

    本地MinIO存储服务使用内网穿透创建公网地址实现远程上传文件

    下面介绍本地MinIO 存储服务通过Java程序结合Cpolar内网穿透进行远程连接,文件上传,如需安装MinIO,请参考这个教程:Docker 安装MinIO教程 1....Linux 安装Cpolar 上面创建连接需要的参数后,下面我们在Linux安装cpolar内网穿透工具,通过cpolar 转发本地端口映射的公网地址,我们可以很容易实现远程访问,而无需自己注册域名购买云服务器...固定连接TCP公网地址 要注意的是,以上步骤使用的是随机临时tcp端口地址,所生成的公网地址为随机临时地址,该公网地址24小时内会随机变化。...我们接下来为其配置固定的TCP端口地址,该地址不会变化,设置后将无需每天重复修改地址。 配置固定tcp端口地址需要将cpolar升级专业版套餐或以上。...,将其复制下来 打开cpolar web ui管理界面,点击左侧仪表盘的隧道管理——隧道列表,找到我们上面创建的TCP隧道,点击右侧的编辑 修改隧道信息,将保留成功的固定tcp地址配置隧道中 端口类型

    20410

    一文读懂DNS隧道

    因为192.168.200.1相当于一个内网地址,是不能直接访问得到的,所以需要将公网服务器虚拟网卡地址192.168.200.1的60688端口数据转发到公网服务器公网地址的一个端口上。...我的是frp在两个虚拟网卡之间搭建一个反向隧道。 4.frp搭建隧道 在公网服务器开启服务端。 然后使用kali去连接,kali连接的服务端ip为公网服务器虚拟网卡的ip。...(但是感觉很卡)  三.dnscat2 DNS隧道搭建  (1)直连模式: 客户端直接向指定IP地址DNS服务器发起DNS解析请求 1.服务端 公网服务器做服务端 ruby dnscat2.rb...(上图红色圈出的地方,x.x.x.x更改为自己公网服务器地址) 不知道为什么直连模式下kali连接不到服务端(有大佬知道的可以告知下) (2)中继模式 DNS经过互联网的迭代解析,指向指定的DNS...五.工具利用环境  1.外->内 iodine和dnscat2使用环境:目标是内网,并且只有dns出网的情况下,通过自己的公网服务器搭建目标的dns隧道,从而通过公网服务器代理进入目标内网,遨游目标内网

    3.1K10

    如何使用iPad Pro结合内网穿透实现公网地址远程访问vscode写代码

    TCP端口 地区:选择China Top 点击创建 隧道创建成功之后,点击左侧的状态——在线隧道列表,将所生成的公网地址复制下来。...配置固定TCP端口地址 由于前面我们创建的ssh端口的隧道选择的是随机临时地址,该地址会在24小时内变化,为了使我们ipad里面使用vscode远程连接更加通畅,我们需要固定ssh的公网地址。...4.1 保留固定TCP地址 登录cpolar官网后台,点击左侧的预留,找到保留的TCP地址: 地区:选择China VIP 描述:即备注,可自定义填写 点击保留 固定TCP地址保留成功,系统生成相应的公网地址...——在线隧道列表,可以看到刚刚修改的隧道的公网地址已经更新为固定TCP端口地址,将其复制下来。...至此,教程就结束了,创建的固定公网地址不会再随机变化,使用iPad开启愉快的编程吧!

    24010
    领券