『瀚思彼岸』» 智能家居技术论坛

 找回密码
 立即注册
查看: 1546|回复: 5

[基础教程] 家庭内网穿透方案(公网IP)

[复制链接]

4

主题

11

帖子

78

积分

注册会员

Rank: 2

积分
78
金钱
67
HASS币
0
发表于 2024-9-20 11:30:19 | 显示全部楼层 |阅读模式
家庭内网穿透方案(公网IP)
​​​                                                       
        由于工作需要,需要外部网络通过ip地址访问家庭内网设备,这时候就需要使用内网穿透方案。
目前由于IP地址稀缺,所以家庭内宽带分配的IP地址是通过NAT转化过的,外网通过该IP地址是无法访问内部设备的。所以这里需要进行一系列操作来进行内网穿刺。
一、公网IP申请(一)判断家里是否是公网IP首先登录路由器管理页面查看路由器的IP地址,再通过访问http://www.test-ipv6.com/地址查看,路由器地址是否和IP地址一致。若一致你现在就已经有公网IP了,若不是,则你家是NAT转化后的内网IP。
IMG_0007-20240108103005-h4py246.jpeg
(二)申请公网IPV4需要给运营商打电话申请,一开始大部分会装不懂,多问几次,同时找好申请的理由(装监控,搭建服务器等),然后就是漫长等待,如果不给你解决,好办!直接拨打工信部公共服务电话:12381投诉。(三)申请公网IPV6一般三大运营商默认的IPV6地址都是公网,无需申请。但是经过我移动公网IPV6的测试,貌似只有通过移动的外网才能成功访问内网IPV6设备。
        注意以下方案都在已经有公网IP的基础上!!!!!!!
二、IPV4方案(一)更改光猫上网方式为桥接
  • 最简单的办法,找路由师傅上门更改光猫上网方式。
  • 登录光猫管理端(192.168.1.1),找维修师傅要管理密码,或者自己网上百度共用管理密码,修改为桥接模式。

(二)设置路由器连接模式
  • 找运营商询问自己pppoe上网的账户密码
  • 更改路由器上网方式为pppoe拨号上网
    IMG_0004-20240108104040-3a597bj.jpeg

(三)固定需要外网连接设备的IP
  • 查看需要固化设备的mac地址
  • 将该设备的mac地址在路由器中与自定义IP地址绑定

IMG_0005-20240108105805-7jcm5ge.jpeg
(四)配置虚拟服务器这里主要将需要内网提供服务的端口号与路由器的端口进行绑定,这样外网通过访问路由器的绑定端口对内网的服务进行绑定。
IMG_0003-20240108110324-nstbi8t.jpeg
(五)配置DMZ域这里将内网需要暴露设备的内网IP地址添加到DMZ域,这里的目的是通过路由器的防火墙,允许外网访问内网该IP的设备。
IMG_0008-20240108110506-06mo13q.jpeg
(五)配置动态DNS(DDNS)由于家庭用的公网IP地址会一直变动,这里需要动态域名与之绑定,这里首先查看路由器的动态DNS配置,看支持动态域名的厂家,在该厂家申请域名后,再在路由器上配置,这里我用的TP-LINK自己的域名,申请特别方便,推荐。
IMG_0006-20240108111050-1hc2l0v.jpeg
上述操作后,我们就可以用外网访问我们内网的设备了。三、IPV6方案(一)开启路由器IPV6的支持
  • 开启路由器WAN口的IPV6的支持
    IMG_0009-20240108112811-4wmqd5i.jpeg
  • 开启路由器LAN口的IPV6支持
    ​​​ IMG_0011-20240108112937-5x4ojsh.jpeg

(二)配置路由器IPV6的DHCP服务开启路由器的DHCPv6服务,因为需要路由器为设备分配IPV6地址。
(三)查看设备IPV6是否支持打开设备的网络管理,若IPV6连接状态为internet则,连接成功。
IMG_0012-20240108113024-8xplv6q.jpeg
(四)其他需说明的问题
  • 这里路由器给设备分配的IPV6都是公网地址,可以外网直接访问;
  • 这里自己测试发现,只有相同运营公司的网络能相互访问IPV6地址;
  • 访问需要设备,路由器支持IPV6


IMG_0010-20240108112824-fpuifsd.jpeg
回复

使用道具 举报

2

主题

44

帖子

242

积分

中级会员

Rank: 3Rank: 3

积分
242
金钱
198
HASS币
0
发表于 2024-9-20 12:37:30 | 显示全部楼层
马上2025年了,不加钱想免费申请公网ipv4有多难,这么难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难难。。。。。。。。
用ddnsto吧
大佬发的教程往往让新人卡在第一步
回复

使用道具 举报

153

主题

2390

帖子

7423

积分

元老级技术达人

积分
7423
金钱
5028
HASS币
30
发表于 2024-9-20 16:41:53 | 显示全部楼层
有没有什么简单好用的,ipv6 ddns服务,我要给ha用,ipv6应该在路由器端,不需要配置端口转发吧,我家里的华硕路由器好像是ipv4要的,我有阿里云的域名,要ddns给阿里云,在ha里。
回复

使用道具 举报

0

主题

48

帖子

454

积分

中级会员

Rank: 3Rank: 3

积分
454
金钱
406
HASS币
0
发表于 2024-9-23 09:03:17 | 显示全部楼层
就TP路由器而言,配置了虚拟服务器之后,即把需要对外开放的服务的端口号设定之后,没有必要再去搞DMZ服务器了吧?
另外,如果已经有公网IPV4,我个人推荐用lucky来解决DDNS解析/泛域名证书申请/服务端口反代这三个关键步骤,一是功能齐全,二是(在帮助文件的指引下)操作界面相对直观。
我自己是在威联通的NAS上,通过container station来安装docker版的lucky。在lucky里设定好DDNS解析/泛域名证书申请/服务端口反代,然后设定好TP路由器里的虚拟服务器。这样就可以了。
ha在lucky里的相关设置同其他服务稍微有所不同,但也是找得到具体解决方案的。
回复

使用道具 举报

4

主题

11

帖子

78

积分

注册会员

Rank: 2

积分
78
金钱
67
HASS币
0
 楼主| 发表于 2024-9-23 09:56:51 | 显示全部楼层
fuhao3503 发表于 2024-9-23 09:03
就TP路由器而言,配置了虚拟服务器之后,即把需要对外开放的服务的端口号设定之后,没有必要再去搞DMZ服务 ...

谢谢,大哥优化,我测试过,不添加DMZ的话,访问不了。
回复

使用道具 举报

3

主题

140

帖子

993

积分

高级会员

Rank: 4

积分
993
金钱
853
HASS币
0
发表于 2024-9-25 17:27:24 | 显示全部楼层
bugensui 发表于 2024-9-20 16:41
有没有什么简单好用的,ipv6 ddns服务,我要给ha用,ipv6应该在路由器端,不需要配置端口转发吧,我家里的 ...

主要是有的地方不支持ipv6,像我们公司就没法访问ipv6
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Hassbian

GMT+8, 2025-1-10 15:57 , Processed in 0.084916 second(s), 30 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表