如何打造雙網(wǎng)卡系統(tǒng)同時(shí)能上內(nèi)網(wǎng)和外網(wǎng)?很多企業(yè)出于安全需要,會(huì)組建企業(yè)內(nèi)部的局域網(wǎng)。但是這造成了不能從外網(wǎng)連入內(nèi)網(wǎng)中進(jìn)行遠(yuǎn)程管理。用什么方案可以解決遠(yuǎn)程控制內(nèi)網(wǎng),而又保證內(nèi)網(wǎng)機(jī)器的安全性呢?今天我們介紹一種利用網(wǎng)絡(luò)人遠(yuǎn)程控制軟件打造的雙網(wǎng)卡控制系統(tǒng),可以使得你在異地一樣遠(yuǎn)程控制內(nèi)網(wǎng)機(jī)器。由于采用了路由指定,設(shè)定了IP訪問(wèn)路由,系統(tǒng)只能訪問(wèn)所設(shè)定的外網(wǎng)IP,因此安全性是很高的。而外網(wǎng)只能通過(guò)網(wǎng)絡(luò)人遠(yuǎn)程控制住軟件接入內(nèi)網(wǎng),從而確保了整個(gè)系統(tǒng)的安全性。
首先在電腦里安裝兩塊網(wǎng)卡,一塊接外網(wǎng),一塊接內(nèi)網(wǎng),并且分別給兩塊網(wǎng)卡設(shè)置固定的IP、掩碼和DNS等信息,不要采用自動(dòng)獲取的方式。下面舉例:
第一步:設(shè)置兩塊網(wǎng)卡IP、網(wǎng)關(guān)等信息
內(nèi)網(wǎng)網(wǎng)卡設(shè)置:(以下配置信息請(qǐng)根據(jù)您的實(shí)際情況設(shè)置)
IP :10.191.198.177
網(wǎng)關(guān):10.191.198.1
掩碼 :255.255.255.0
DNS : 10.190.8.200
外網(wǎng)網(wǎng)卡設(shè)置:
設(shè)置為自動(dòng)獲取IP,并根據(jù)設(shè)定好DNS (DNS可咨詢你的寬帶服務(wù)商)如下圖:
兩塊網(wǎng)卡IP設(shè)置好后,請(qǐng)重新啟動(dòng)電腦,以便讓系統(tǒng)默認(rèn)識(shí)別一個(gè)網(wǎng)關(guān)。重新啟動(dòng)電腦后,在開始——運(yùn)行輸入CMD 進(jìn)入命令行模式。然后輸入命令 : route print 可以看到類似下圖信息,在底部有個(gè)Default Gateway: 10.191.198.1 這說(shuō)明系統(tǒng)默認(rèn)了內(nèi)網(wǎng)網(wǎng)關(guān):10.191.198.1 為默認(rèn)的網(wǎng)關(guān)。(注意下圖是在我自己電腦隨機(jī)截圖,而不是在上述環(huán)境下截取,僅為說(shuō)明如何看默認(rèn)網(wǎng)關(guān))。
這說(shuō)明系統(tǒng)有兩個(gè)網(wǎng)關(guān) ,一個(gè)是 內(nèi)網(wǎng) 10.191.198.1 ,外網(wǎng)網(wǎng)關(guān) 是192.168.1.1
這圖說(shuō)明 外網(wǎng)網(wǎng)關(guān)是系統(tǒng)默認(rèn)的網(wǎng)關(guān)。
第一步中,我們將外網(wǎng)網(wǎng)卡設(shè)置為自動(dòng)獲取,而給內(nèi)網(wǎng)網(wǎng)卡指定了一個(gè)網(wǎng)關(guān),這個(gè)步驟很重要——系統(tǒng)會(huì)優(yōu)先將指定了網(wǎng)關(guān)的網(wǎng)卡默認(rèn)為默認(rèn)網(wǎng)關(guān)。由于默認(rèn)的網(wǎng)卡是內(nèi)網(wǎng)網(wǎng)卡,你的系統(tǒng)和原來(lái)一樣還是可以正常訪問(wèn)內(nèi)網(wǎng)的,但是也意味著你的系統(tǒng)將不能正常訪問(wèn)外網(wǎng)。因?yàn)樗械臄?shù)據(jù)都走默認(rèn)的內(nèi)網(wǎng)網(wǎng)卡了。 網(wǎng)絡(luò)人必須要能訪問(wèn)外網(wǎng)才能成功登錄使用,下一步,我們必須設(shè)置路由,讓系統(tǒng)將網(wǎng)絡(luò)人登錄時(shí)候的的數(shù)據(jù)走外網(wǎng)網(wǎng)卡。
第二步:設(shè)置網(wǎng)絡(luò)數(shù)據(jù)的訪問(wèn)通道
在 開始——運(yùn)行中 進(jìn)入CMD 命令行模式,如下圖
網(wǎng)絡(luò)人服務(wù)器IP地址為:222.216.30.119 我們運(yùn)行:
我們可以通過(guò)路由命令 Route add 將程序訪問(wèn)的數(shù)據(jù)有選擇性的選擇網(wǎng)絡(luò)通道。 如下的命令:
Route add 222.216.30.0 mask 255.255.255.0 192.168.1.1
注:這個(gè)命令行的意思是將目地IP為222.216.30.X的IP包的路由網(wǎng)關(guān)設(shè)為192.168.1.1 ,這樣如果訪問(wèn)的IP 是222.216.30.X的數(shù)據(jù)包,將會(huì)走192.168.0.1 的網(wǎng)關(guān)。設(shè)置完成后,馬上測(cè)試一下,應(yīng)該內(nèi)網(wǎng)、外網(wǎng)兜可以成功訪問(wèn)了,注意:如果你所在企業(yè)的內(nèi)網(wǎng)是172開頭的,那么你應(yīng)該輸入:
Route add 172.0.0.0 mask 255.0.0.0 內(nèi)網(wǎng)網(wǎng)關(guān)(例如172.16.0.1)
你可以多添加幾條類似的命令行,這樣可以指定什么IP段的數(shù)據(jù)走哪個(gè)網(wǎng)關(guān)。
這樣的設(shè)置,在電腦重啟后,可能又失效了,為了保證重啟后不失效,那么重新啟動(dòng)電腦后,進(jìn)入CMD
運(yùn)行:route –p add 222.216.30.0 mask 255.255.255.0 192.168.0.1
-P 的參數(shù)表示永久寫入路由表(今后在路由器中應(yīng)該可以刪除,或者使用route delete 0.0.0.0 mask 0.0.0.0 10.191.198.1 之類的命令刪除)
更換默認(rèn)網(wǎng)關(guān)的命令是:route –p add 0.0.0.0 mask 0.0.0.0 默認(rèn)網(wǎng)關(guān)IP地址。
就那么簡(jiǎn)單!!
運(yùn)行:route add 你內(nèi)網(wǎng)IP 的A段地址 mask 255.0.0.0 內(nèi)網(wǎng)網(wǎng)關(guān)
我的內(nèi)網(wǎng)IP 是10.191.198.177 ,內(nèi)網(wǎng)網(wǎng)關(guān)是: 10.191.198.1 所以我在命令行中輸入:
route add 10.0.0.0 mask 255.0.0.0 10.191.198.1
注:這個(gè)命令行的意思是將10 開頭的IP包的路由網(wǎng)關(guān)設(shè)為內(nèi)網(wǎng)的網(wǎng)關(guān)10.191.198.1 ,這樣如果訪問(wèn)的IP 是10 開頭的數(shù)據(jù)包,將會(huì)走10.191.198.1 的內(nèi)網(wǎng)網(wǎng)關(guān)。設(shè)置完成后,馬上測(cè)試一下,只要你訪問(wèn)的內(nèi)網(wǎng)是10開頭的地址,那么內(nèi)網(wǎng)、外網(wǎng)應(yīng)該都可以成功訪問(wèn)了。
注意:如果你的內(nèi)網(wǎng)IP 是172開頭的,例如內(nèi)網(wǎng)IP 是:172.16.0.5 內(nèi)網(wǎng)網(wǎng)關(guān)是: 172.16.0.1 ,那么你應(yīng)該輸入:
Route add 172.0.0.0 mask 255.0.0.0 172.16.0.1
你可以多添加幾條類似的命令行,這樣可以指定什么IP段的數(shù)據(jù)走哪個(gè)網(wǎng)關(guān) ,假如你的外網(wǎng)網(wǎng)關(guān)是192.168.1.1 那么可以添加。
例如:
Route add 222.0.0.0 mask 255.0.0.0 192.168.1.1
這樣的設(shè)置,在電腦重啟后,可能又失效了,為了保證重啟后不失效,那么重新啟動(dòng)電腦后,進(jìn)入CMD
運(yùn)行:route –p add 10.0.0.0 mask 255.0.0.0 10.191.198.1
-P 的參數(shù)表示永久寫入路由表(今后在路由器中應(yīng)該可以刪除,或者使用route delete 0.0.0.0 mask 0.0.0.0 10.191.198.1 之類的命令刪除)
就那么簡(jiǎn)單!!
下面順便讓您了解一下,內(nèi)網(wǎng)IP 的區(qū)分:
私有IP和公有IP是不同的,如果他們有相同的話必然會(huì)導(dǎo)致局域網(wǎng)用戶不能訪問(wèn)很多網(wǎng)站或者公網(wǎng)上的服務(wù)器。
私有IP地址范圍:
A類:10.0.0.0-10.255.255.255
B類:172.16.0.0-172.31.255.255
C類:192.168.0.0-192.168.255.255