Windows 上路由、端口转发配置 |
您所在的位置:网站首页 › windows路由重置 › Windows 上路由、端口转发配置 |
一、背景
有时候我们会遇到这样的场景,一批同一局域网中只有某一台主机带外且系统为windows,局域网中其他非带外的主机要想访问外网,本文将介绍如何配置在带外主机上开启路由及端口转发。 二、配置操作2.1、带外主机开启路由转发 1)管理员运行cmd,然后执行reg add HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters /v IPEnableRouter /D 1 /f 或者打开注册表,找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\IPEnableRoute,将其值修改为1,默认为0: Route add 外网_IP mask 255.255.255.0 带外_IP 完成之后,ping测试。 2.2、配置端口转发 1)配置9000端口转发到其他服务器的9000上 cmd执行: netsh interface portproxy add v4tov4 listenport=9000 connectaddress=192.169.1.200 connectport=9000 listenaddress=* protocol=tcp //将任意的9000转发到内网的200主机9000端口,也可指定listenaddress=113.107.161.30,将外网30的9000转发到200的9000,转发是双向的。 要想删除执行: netsh interface portproxy delete v4tov4 listenport=443 listenaddress=* protocol=tcp 要想重置执行:netsh interface portproxy reset 2)验证端口转发规则: C:>netsh interface portproxy show all 2.3、图形化添加路由功能 1)打开系统的“服务管理器”,点击“管理”—“添加角色和功能”。 3)配置并启用路由和远程访问 1》在服务管理器的“工具”菜单里,点击“路由和远程访问”。 然后再配置外网接口,按步骤8中配置;然后打开【服务和端口】,配置内网转发到公网:
8》在网络地址转换属性,选中“公用接口连接到Internet”,并勾选“在此接口上启用NAT”再点击确定。 1)目标需求: 其中,Router1连接研发部网络和市场部网络,Router2连接市场部网络和销售部网络,NATServer服务器连接销售部和Internet,公网IP地址是23.23.2.2,WebServer位于销售部网络,是企业的Web站点。实现内网三个网段相互完全访问;研发部不允许访问Internet,市场部和销售部允许访问Internet;允许Internet用户访问WebServer;能够在Internet使用终端服务管理WebServer。 2)实现过程: ●Router1上安装和配置路由和远程访问 3)配置过程: 1>route1 2个网口配置: 研发部配置: 2> 在Router2上安装和配置路由和远程访问 配置连接Internet的TCP/IP属性,输入公网IP地址和默认网关。提示:添加了默认网关就等于添加了默认路由。 |
今日新闻 |
推荐新闻 |
CopyRight 2018-2019 办公设备维修网 版权所有 豫ICP备15022753号-3 |