从端口映射到VPN网络


一、概述

    IP V4协议的TCP/IP地址资源的有限,决定了不是每个网络设备都能够分配到一个公网IP地址,因此诞生了路由器,也就有了内网和外网的区分。

    路由器是内网和外网通信的桥梁。

二、内网访问外网:

    内网设备通过路由器访问外网,需要将设备的网关地址(如下图的绿色标示)设置为路由器的内网地址,即把要发送到外网的数据先发送到网关(gateway),再由WL-4010 4G DTU转发到外网(vpn网络)。

 
comway
三、外网访问内网设备--端口映射:

    如下图所示,从外网要访问内网设备,需要解决设备寻址的问题。


    从外网而言,内网的所有设备只有一个IP地址,即路由器的wan口IP地址,如上网所示的VPN IP:172.16.138.2。


    如何从外网访问内网中的各个不同设备呢?首先需要建立一个外部端口的列表,如上图所示:DTU的外部端口分别为:102,103,104。这样通过IP+外部端口号,即可区别不同的内网设备。


    从外网而言,内网的所有设备只有一个IP地址,即路由器的wan口IP地址,如上网所示的VPN IP:172.16.138.2。

如图分别为: 172.16.138.2:102
  172.16.138.2:103
  172.16.138.2:104
comway
 

    如下图所示,在DTU的虚拟服务器中设置内部端口和内网设备IP和DTU外部端口建立一一对应的关系,由此确定了外网访问内网设备的唯一路径。

comway
四、VPN网络:

    当网络设备分布在不同地点,位于各个路由器之后,通过建立VPN网络可以实现基于internet数据通信。VPN网络是基于internet实现的数据通信,将广域网通信转化为局域网通信。


    VPN网络是client—server结构。


    首先需要建立 vpn server,client端根据VPN SERVER 提供VPN NAME和Password加入到VPN网络中,从而实现数据通信。


    启用VPN功能的DTU设备(WL-4010、L-4015)对于内网设备而言就是一个VPN路由器。

comway