客户现场网络无公网固定ip,无出口设备做映射,将一台路由
  

李殿权 1216

{{ttag.title}}
客户现场网络无公网固定ip,无出口设备做映射,将一台路由器放到出口做映射,并在路由器上部署花生壳客户端:

  花生壳内网透传的原理及实现过程

打赏鼓励作者,期待更多好文!

打赏
暂无人打赏

李殿权 发表于 2025-4-28 15:31
  
贝瑞花生壳(Oray PeanutHull)是一种内网穿透工具,其核心原理是通过**中继服务器**建立内外网之间的数据隧道,绕过NAT和防火墙的限制。以下分步骤详细解释其工作原理,并结合实例说明:

---

### **一、基本原理**
1. **动态域名绑定**  
   花生壳为用户分配一个专属域名(如`xxx.vicp.net`),客户端实时将域名解析到花生壳的中继服务器IP,解决动态公网IP变化的问题。

2. **隧道建立**  
   内网设备运行花生壳客户端,主动与花生壳的中继服务器建立长连接(TCP/UDP隧道)。此隧道作为数据中转的通道。

3. **请求转发**  
   外部用户访问花生壳域名时,请求首先到达中继服务器。服务器通过已建立的隧道将请求转发至内网设备,内网处理完请求后,数据再经隧道返回给外部用户。

---

### **二、详细工作流程(以家庭NAS为例)**
1. **场景设定**  
   用户在内网(192.168.1.100)的NAS上搭建了一个网站,端口为80。因无公网IP,外网无法直接访问。

2. **配置花生壳**  
   - 在NAS上安装花生壳客户端,登录账号。
   - 创建映射规则:将内网IP `192.168.1.100:80` 绑定到花生壳域名(如`nas.vicp.net:12345`)。

3. **隧道建立**  
   客户端主动连接花生壳服务器,保持心跳维持隧道。此时,服务器端口`12345`与内网`80`端口形成映射。

4. **外部访问过程**  
   - 用户通过浏览器访问`http://nas.vicp.net:12345`
   - DNS解析将域名指向花生壳服务器IP。
   - 服务器收到请求后,通过隧道转发至内网NAS的80端口。
   - NAS返回网页数据,经隧道原路返回至用户浏览器。

---

### **三、关键技术点**
1. **中继转发(Relay)**  
   若NAT穿透(如STUN/TURN)失败,花生壳默认使用中继模式。数据经过第三方服务器,虽增加延迟,但可靠性高。

2. **协议支持**  
   支持HTTP/HTTPS、TCP、UDP等协议,可应用于远程桌面、视频监控、数据库访问等场景。

3. **动态DNS(DDNS)**  
   若用户有公网IP,花生壳可充当DDNS工具,直接解析到本地IP,无需中继(需手动配置路由器端口映射)。

---

### **四、与直接访问的区别**
| **场景**         | **直接访问(有公网IP)**       | **花生壳穿透(无公网IP)**       |
|------------------|-----------------------------|-------------------------------|
| 公网IP需求       | 必须                        | 无需                          |
| 数据路径         | 用户 ↔ 路由器 ↔ NAS         | 用户 ↔ 花生壳服务器 ↔ NAS     |
| 配置复杂度       | 需手动配置路由器端口映射      | 自动隧道,一键配置            |
| 延迟             | 低                          | 依赖服务器带宽,可能略高      |

---

### **五、实际应用案例**
1. **远程监控摄像头**  
   摄像头在内网(192.168.1.200:554),通过花生壳映射到`cam.vicp.net:5050`,外网用VLC输入该地址即可观看实时视频流。

2. **开发调试**  
   本地运行的Web服务(127.0.0.1:3000)映射至`test.vicp.net:8080`,方便远程协作测试。

3. **OA系统访问**  
   公司内部ERP系统(10.0.0.5:80)穿透后,员工通过外网域名访问,无需VPN。

---

### **六、注意事项**
- **带宽限制**:免费版花生壳通常限速,商用版需付费提升。
- **安全性**:数据经第三方服务器,敏感场景建议启用HTTPS或VPN补充加密。
- **延迟问题**:中继服务器位置影响速度,选择就近服务器可优化体验。

通过上述机制,贝瑞花生壳有效解决了无公网IP、复杂NAT环境下的内网服务暴露问题,成为个人和小型企业常用的穿透方案。
发表新帖
热门标签
全部标签>
【 社区to talk】
高手请过招
新版本体验
每日一问
安装部署配置
产品连连看
标准化排查
GIF动图学习
网络基础知识
功能体验
社区新周刊
技术笔记
2023技术争霸赛专题
纪元平台
信服课堂视频
解决方案
秒懂零信任
运维工具
排障笔记本
安全效果
畅聊IT
答题自测
VPN 对接
云化安全能力
关键解决方案
技术圆桌
迁移
技术晨报
平台使用
文档捉虫
每周精选
场景专题
西北区每日一问
产品解析
专家问答
在线直播
MVP
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
用户认证
原创分享
sangfor周刊
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
卧龙计划
华北区拉练
天逸直播
以战代练
技术盲盒
山东区技术晨报
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
故障笔记
排障那些事
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
专家说
热门活动
产品动态
行业实践

本版版主

25
16
5

发帖

粉丝

关注

本版达人