路由器后面的域/ IP映射

我在一个较大的办公大楼里有一个小办公室。 我们使用由大楼维护的“共享”互联网连接,在我们无法控制的几层LAN基础设施之后。

我想把我的服务器暴露给外部世界,而且我正在寻求答案,这是否可以使用第三方服务。

我不确定使用正确的语法/术语。 是否有任何接受公共地址(域名,静态IP)stream量的服务,将其封装并发送到安装在位于专用networking防火墙后面的系统上的软件客户端上?

我在我的小型Mac服务器上运行了大量的服务,我想将它们暴露给外部世界,但不知道如何去做。 在我的梦想世界中,我login到Web服务,使用我想要的端口configuration静态IP,然后通过此服务将stream量代理到我的专用networking中的物理服务器。

想到3个选项。

  1. 和楼宇pipe理人员交谈。 我怀疑这不会走得太远,而且还是让你无法控制。
  2. 得到你自己的互联网饲料。 也可能很难,但希望不是。
  3. 在您的办公室互联网和另一个外部主机或VPS之间build立一个站点到站点VPN。

第三个选项实际上可能是最容易完成的。 如果启动VPS服务器并将其configuration为运行LT2P / IPSEC等VPN服务器,则希望能够在LAN内运行客户端以连接到VPS。 现在,VPS是公开的,所以你可以像防火墙一样使用它,只是它在你的networking外部。

仔细考虑防火墙规则和设置它应该工作得很好。 但要小心,因为它将允许来自VPS主机的所有stream量传递到您的networking,所以您必须小心如何保护它。 我可能会在客户端添加一个辅助防火墙来确保。 有点mikrotik路由器或类似的+ VPS可能会运行良好。

实现这一目标的首选方法是让build筑物为您提供自己的公共IP地址。 还有其他方法可以做到这一点,但是它们相当复杂,需要在某处设置外部主机。

现在,如果您只是想将这些服务公开给某些个人,那么可以select诸如LogMeIn Hamachi这样的选项,它们允许您通过防火墙和路由器来隧道私有VPN。