0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

内网穿透:从原理到实战部署

jf_17743937 来源:jf_17743937 作者:jf_17743937 2025-11-04 16:57 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

本文主要介绍内网穿透技术原理及ZeroNews工具的部署方法,实现了内网服务的穿透访问。

一、内网穿透的原理?

我们常常面临一个困境:办公室或家中的电脑NAS、智能设备等拥有强大的功能和丰富的资源,但一旦离开本地网络(即内网),就无法直接访问它们。这是因为我们通常处于运营商的NAT网络之后,没有独立的公网IP地址。

1. 问题的根源:NAT与动态公网IP

NAT(网络地址转换): 由于IPv4地址枯竭,运营商不会为每个家庭或公司分配一个固定的公网IP。相反,一个公网IP会被一个区域内的许多用户共享。你的路由器会创建一个内网(如192.168.1.x),并通过NAT技术,将你内网设备的请求“转换”到公网IP上,并将返回的数据“翻译”回给你的设备。这意味着,从外网发起的、未经请求的连接请求会被路由器直接丢弃,因为它不知道这个数据包该交给内网的哪台设备。

动态公网IP: 即便少数用户拥有公网IP,也通常是动态变化的,不便于长期稳定的访问。

既然外部无法主动“敲门”,那就让内部主动“报信”。内网穿透技术的核心在于一个拥有固定公网IP中转服务器

工作流程可以概括为以下几步:

1. 主动连接: 你在内网中安装的客户端软件,会主动与部署在公网上的服务端(中转服务器)建立一个持久的、安全的控制连接通道。因为这个连接是从内网向外发起的,所以可以轻松穿透NAT设备。

2. 注册服务: 客户端告诉服务端:“你好,我是内网里的一台设备,我这里有Web服务(端口80)和SSH服务(端口22),如果你想访问它们,请通过你来进行中转。”

3. 请求中转: 当外部用户想要访问你的内网服务时,它不再直接连接你的内网IP,而是去访问中转服务器的指定地址和端口。

4. 数据转发: 中转服务器收到请求后,通过之前建立好的控制通道,通知内网客户端:“有客人来了,请准备好数据。” 随后,客户端与服务端之间会再建立起一条或多条数据通道。服务端将外部用户的请求通过数据通道转发给内网客户端,客户端再从内网设备获取数据,原路返回给服务端,最终送达外部用户。

整个过程中,所有的连接都是由内网客户端主动发起或响应的,完美地规避了NAT的限制。

二、下载ZeroNews软件

www.zeronews.cc官网下载

本文讲解的是在linux系统下部署,下载以下版本:

wKgZO2kJwAKARxrPAAKq9SlERgs529.jpgwKgZPGkJwAKAUn5lAAAASaVXOqk363.jpg

第 1 步:生成 ZeroNews Agent Token

登录zeronews平台,在 "Token" 页面中复制一个 Token 备用。

wKgZO2kJwAOAfIVeAAGguOTtIIo736.jpgwKgZPGkJwAOASzluAAAASaVXOqk539.jpg

第 2 步:下载安装 ZeroNews

通过 curl 工具 下载安装 ZeroNews

curl -SLk https://download.zeronews.cc/linux/zeronews-install.sh | sh -s install

第 3 步:启动 ZeroNews Agent

执行 Token 认证

zeronews set token < YOUR_TOEKN >

启动 ZeroNews Agent

systemctl start zeronews

设置 ZeroNews 开机自启动

systemctl enable zeronews

ZeroNews 启动后,您可以在 ZeroNews 平台上查看设备(Agent)状态,确认其已成功上线。

接下来,您可以在 ZeroNews 平台上生成域名、创建应用服务,并根据需要进行访问配置。

wKgZPGkJwAOAfGgfAACwDlOIgBw691.jpgwKgZO2kJwAOAY2hGAAAASaVXOqk684.jpg

总结

通过本文,您不仅理解了内网穿透“由内向外”建立隧道的核心原理,还成功使用ZeroNews工具简单几步完成了从服务端到客户端的完整部署。内网穿透的应用远不止于此,你还可以用它来暴露开发中的网站、远程桌面连接、访问监控摄像头等。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 内网
    +关注

    关注

    0

    文章

    66

    浏览量

    9332
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    AI模型训练与部署实战 | 线下免费培训

    流程与部署实战”免费培训!以人形检测模型部署与优化实战为基础,聚焦嵌入式AI落地的核心环节,提供硬件,动手实操,带你在半天时间内,走通模型
    的头像 发表于 04-07 13:08 675次阅读
    AI模型训练与<b class='flag-5'>部署</b><b class='flag-5'>实战</b> | 线下免费培训

    双向保护开关评估套件使用指南:理到实战

    双向保护开关评估套件使用指南:理到实战 引言 在锂离子电池应用中,电池管理系统(BMS)至关重要,它能实时监测电池状态,保障电池安全运行。而BMS中的电子开关,就像是电池的“守护者”,在关键时刻
    的头像 发表于 12-20 20:30 1247次阅读

    医疗电子EMC整改:原理到实战的系统化全攻略策略

    深圳南柯电子|医疗电子EMC整改:原理到实战的系统化全攻略策略
    的头像 发表于 11-27 09:45 1086次阅读

    远程管理与公网发布:小皮面板结合零讯内网穿透实战

    本文介绍了如何通过ZeroNews零讯内网穿透技术实现小皮面板(XP Panel)的公网访问与远程管理。首先在Ubuntu 22.04服务器上安装小皮面板,然后配置ZeroNews Agent并生成
    的头像 发表于 11-11 16:07 697次阅读
    远程管理与公网发布:小皮面板结合零讯<b class='flag-5'>内网</b><b class='flag-5'>穿透</b><b class='flag-5'>实战</b>

    大功率电磁兼容整改:技术原理到实战策略的系统化方案

    南柯电子|大功率电磁兼容整改:技术原理到实战策略的系统化方案
    的头像 发表于 11-10 09:59 868次阅读

    企业网络安全入门:VPN、零信任到内网穿透,你该怎么选?

    文章对比分析了VPN、零信任和内网穿透技术,指出零信任更安全、体验更好,但实施复杂,适合高安全需求场景。
    的头像 发表于 10-23 11:42 1119次阅读
    企业网络安全入门:<b class='flag-5'>从</b>VPN、零信任到<b class='flag-5'>内网</b><b class='flag-5'>穿透</b>,你该怎么选?

    内网穿透的多种使用场景:远程办公、IoT 设备管理全解析

    你是否也曾这样“抓狂”过? ● 假期出游,突然需要公司内网的一份文件,却无可奈何? ● 给客户演示项目,还得求着运维同事帮忙部署到外网服务器? ● 想在外面看看家里的宠物,却发现摄像头无法远程连接
    的头像 发表于 10-11 15:44 589次阅读
    <b class='flag-5'>内网</b><b class='flag-5'>穿透</b>的多种使用场景:远程办公、IoT 设备管理全解析

    为什么内网穿透必须加密?

    对于企业而言,选择支持 TLS 加密的内网穿透工具(如ZeroNews),并定期更新加密协议与证书,是保障业务安全、避免法律风险的最有效手段。
    的头像 发表于 08-19 15:47 970次阅读
    为什么<b class='flag-5'>内网</b><b class='flag-5'>穿透</b>必须加密?

    【Banana Pi BPI-RV2开发板试用体验】部署内网穿透

    BPI-RV2 RISC-V开源路由器之部署内网穿透 背景 最近刚弄到一块 BPI-RV2 RISC-V 开源路由器,刚好自己有个云服务器和公网IP,打算在openwrt上面部署frp
    发表于 06-29 20:05

    为什么90%的企业内网穿透方案其实在“裸奔”?

    在数字化转型浪潮中,企业内网穿透技术已成为远程办公、设备调试、数据共享的刚需。然而,大多数企业仍在用“裸奔”方案——端口暴露、明文传输、权限失控…黑客甚至不需要破解,直接“推门”就能拿走核心
    的头像 发表于 05-22 11:21 851次阅读

    内网穿透避坑指南 6 大常见错误 + 保姆级解决方案!

    内网穿透部署中,哪怕是老手也可能踩坑!今天整理了6大高频错误场景+实战解决方案,帮你少走弯路,效率翻倍 1.端口映射失败:访问显示「连接超时」 ❌错误原因: 本地服务未启动或端口被占
    的头像 发表于 05-20 12:14 937次阅读

    内网穿透目前最好的解决方案?ZeroNews凭什么!

    无论是个人想要远程访问家中的设备,还是企业实现高效的远程办公与资源共享,内网穿透都是关键所在。然而,传统的内网穿透方案却问题重重,企业急需新的选择。 1. 传统方案 ① 公网IP:成本
    的头像 发表于 05-15 14:14 1124次阅读
    <b class='flag-5'>内网</b><b class='flag-5'>穿透</b>目前最好的解决方案?ZeroNews凭什么!

    内网穿透和公网ip什么区别

    在远程访问、企业组网等场景中,内网穿透和公网IP是两种常见的解决方案,但它们的原理、成本和使用方式截然不同。 以下图片是两者的关键对比: 1. 本质区别 2. 工作原理对比 (1)公网IP方案
    的头像 发表于 05-14 14:18 801次阅读
    <b class='flag-5'>内网</b><b class='flag-5'>穿透</b>和公网ip什么区别

    这么多内网穿透工具怎么选?一篇让你不再纠结的终极指南!

    穿透工具就是你的救星! 但问题来了—— 市面上这么多工具,Ngrok、FRP、ZeroNews……到底该选哪个? 别急,这篇文章将带你全面了解各种内网穿透方案的优缺点,帮你找到最适合自己的那一款! 一、
    的头像 发表于 05-13 16:06 1462次阅读
    这么多<b class='flag-5'>内网</b><b class='flag-5'>穿透</b>工具怎么选?一篇让你不再纠结的终极指南!

    国产内网穿透方案-比frp更简单

    内网穿透技术凭借其便捷的互联互通能力,已成为众多个人用户与企业实现跨网络访问的主流解决方案。相较于传统专线网络,内网穿透方案无需依赖公网IP资源,
    的头像 发表于 05-13 11:28 722次阅读
    国产<b class='flag-5'>内网</b><b class='flag-5'>穿透</b>方案-比frp更简单