| 2026-02-11
端口映射(Port Mapping)是将内网服务端口通过路由器或内网穿透工具暴露到公网的关键技术,使外部用户能够通过公网IP或域名访问内部网络资源。其核心原理是在网关设备上建立公网端口与内网服务端口的转发规则,实现数据包的精准路由。
设置前需确认宽带是否分配真实公网IP。登录路由器管理界面,在【路由设置】-【上网设置】中查看WAN口IP地址,将该IP复制到百度查询,若返回具体地区及运营商信息则为有效公网IP;若显示保留地址或局域网地址则无效。
以TP-Link路由器为例,登录管理界面后进入【转发规则】-【虚拟服务器】-【添加新条目】。必填参数包括:
在猫(拨号)-路由器(二级路由)-服务器的复杂拓扑中,需进行两级映射:
当宽带未分配公网IP或无法登录光猫时,花生壳内网穿透服务无需路由器配置,通过云端隧道技术实现内网服务发布。其优势在于:
PC端:官网下载花生壳9客户端,支持扫码或账号登录。硬件端:花生壳盒子即插即用,通过SN码激活。
在管理平台的【内网穿透】界面点击【添加映射】,核心参数配置如下:
| 配置项 | 说明 | 示例值 |
|---|---|---|
| 内网主机 | 服务器局域网IP地址 | 192.168.1.103 |
| 内网端口 | 服务实际端口 | 3389(远程桌面) |
| 映射类型 | 根据服务协议选择 | TCP/HTTPS/HTTP |
| 外网域名 | 账号下的壳域名 | xxx.vip.hsk.oray.com |
| 外网端口 | 动态端口(免费)或固定端口(需购买) | 随机5位数或自定义 |
| 应用名称 | 自定义标识 | 公司ERP系统 |
| 带宽 | 默认分配,可付费升级至10Mbps | 根据账号等级 |
| 访问规则 | 支持密码二次验证、IP/区域/时间限制 | 按需开启 |
HTTPS映射特殊说明:一个域名仅支持添加一条HTTPS映射,外网端口固定为443,花生壳已自动部署SSL证书,本地无需额外配置。
ERP系统发布:映射类型选择HTTPS,内网端口根据软件参数确定(常见如211、1433等),外网端口选择动态端口即可。
监控摄像头:需分别映射HTTP端口(80)和服务端口(8000),并修改内网端口与外网端口保持一致以确保兼容性。
远程桌面:映射类型选择TCP,内网端口3389,外网端口动态分配,生成域名+5位数端口的访问地址。
映射配置完成后,在外网环境使用生成的访问地址测试连通性。若无法访问,按以下步骤排查:
通过合理选择端口映射方式并遵循最佳实践,可稳定实现内网服务的外网发布,满足远程办公、监控管理、业务协同等多样化需求。