| 2026-09-24
一个常见的尴尬场景是:你在公司或家里的内网服务器上部署了OA系统、NAS存储或数据库,数据都在自己手里,可一旦离开局域网,这些应用就再也访问不到了。原因很简单——公网IPv4地址稀缺,绝大多数内网设备没有独立的公网IP,外部网络根本无法主动找到它。
网络映射的核心逻辑,就是绕开“找设备”的难题,改由一台公网可达的转发服务器作为桥梁,把外部的访问请求安全地引导到内网对应的主机和端口上。用户不再需要关心内网设备的真实位置,只需要记住一个固定的域名和端口,就能像访问普通网站一样连接内网应用。这正是贝锐花生壳二十年来一直在做的事——让内网穿透这件事变得足够简单,简单到不需要用户具备专业的网络知识。
二、TCP还是HTTPS?网络映射的核心是协议选型
要做好网络映射,第一步就是选对映射类型。花生壳当前提供的映射类型为TCP和HTTPS两种,它们的适用场景有着清晰的界限。
HTTPS映射用于搭建加密安全的网站。花生壳会自动化部署HTTPS证书,本地应用无需任何额外配置,外网端口固定为443,用户通过浏览器即可直接访问。如果你的内网部署的是Web管理系统、企业官网、API接口这类需要浏览器访问的服务,HTTPS映射是优先选择。
TCP映射则专注于数据传输的准确性与实时性,适合远程桌面(3389)、SSH(22)、SQL Server(1433)、FTP(21)等非浏览器类应用。特别需要注意的是:一个域名仅支持添加一条HTTPS映射,而TCP映射则不受此限制,可依据实际需求创建多条。
三、配置网络映射时,必须关注的四个关键参数
在实际添加映射时,有四类参数决定了网络映射的可用性与访问体验,值得逐一确认。
内网主机与内网端口。 这两项指向本地服务的真实位置。填写服务器在内网的IP地址,以及服务实际监听的端口号——比如远程桌面是3389、SSH是22、Web服务通常是8080或80。填写错误将直接导致映射失败。
外网端口的选择。 动态端口由系统自动分配一个5位数端口,免费但删除后无法复用;固定端口需要另行购买,但在有效期内可以反复使用,适合需要长期稳定访问入口的场景。
带宽分配。 默认带宽随账号等级而定,也可以单独增配。每条映射的带宽上限为10Mbps。
访问控制的安全策略。 别让内网服务“裸奔”在公网上。花生壳的访问控制支持设置访问密码进行二次校验,也支持限定合法的来源区域、IP地址、浏览器类型和操作系统,从源头拦截非法请求。
四、不想装客户端?网络映射还有硬件方案
对于没有条件安装客户端、或者希望独立于PC运行的场景,花生壳盒子提供了一条更轻量的路径。硬件形态免安装、免维护,支持2.4G WiFi和RJ45有线两种入网方式,通电后登录b.oray.com激活即可创建映射。
相较软件客户端,硬件方案的稳定性和低功耗是显著优势。尤其适合部署在厂房、仓库、门店等无人值守环境中,为PLC设备、视频监控或门店收银系统提供持续在线的内网穿透能力。
五、写在最后
网络映射不是一句空泛的概念。它意味着你可以扔掉昂贵的专线,不需要申请公网IP,不必在路由器上折腾复杂的端口转发规则——用一个账号、一个域名,就能把内网服务安全地“搬运”到任何有网络的地方。
如果你正好需要一条通往内网的安全隧道,不妨从一次网络映射的添加开始。
FAQ
Q:HTTPS映射必须购买证书吗?
A:不需要。花生壳的HTTPS映射会自动完成加密证书的部署,本地服务器无需安装或配置任何证书文件,外网使用443端口即可安全访问。
Q:异地登录账号会影响已有的映射吗?
A:会。花生壳程序是映射本地内网服务实现外网访问,若在新地点登录同一账号,将导致此前设置的本地映射失效。因此建议在多地发布服务时,使用多个账号分别管理。