跳到主要内容

隧道基础说明

一句话版:你的内网服务像住在"没有门牌号的小区",内网云直接给它装了一扇通往公网的"任意门"——别人在门口一敲,门里的服务马上响应。


一、什么是内网隧道:给内网服务开"任意门"

内网里的服务(家里电脑的网站、办公室的数据库、软路由的后台)平时是"养在深闺人未识"——它们没有公网 IP,外面的世界根本找不到它们。

NWY(内网云)隧道干的事,通俗说就是:你的设备主动向外挖了一条"私人通道",把内网服务"搬"到公网上。外面的人访问公网地址,流量顺着通道直达内网服务,服务端也能原路返回。

打个比方:

  • 内网服务 = 藏在深巷子里的宝藏小店;
  • NWY 服务器 = 大街上人流最旺的"门面";
  • SSH 隧道 = 连接小店和门面的传送带,两头都通;
  • 你只需一条命令,传送带就位,小店立刻在大街上开始营业。

这个技术叫 SSH 反向隧道(SSH Remote Forward),也是"内网穿透"最常见的玩法。

二、工作原理:营业流程只有 4 步

整条链路就 4 步,比开店办证简单多了:

外部用户
│ ① 访问公网地址(域名 或 域名:端口)

NWY 服务器(公网门面) ← 对外营业的"前台"
│ ② 查一下这个地址归哪条隧道

SSH 隧道(传送带) ← 你的设备建好并一直守着的长连接
│ ③ 货顺着传送带送到内网

你的内网服务(如 192.168.1.100:80) ← 真正干活的"后厨"

拆开看:

  1. 牵线:内网设备上的 nssh / ssh 客户端主动连上 NWY 服务器,并一直保持这条连接不断;
  2. 挂牌:连接建立后,服务器把访问地址(域名、端口)登记给这条隧道;
  3. 接客:外部用户访问这个公网地址;
  4. 送货:服务器把请求沿隧道送进内网,服务处理完再原路返回,双向持续。

所以,你的内网设备不需要公网 IP,不需要在路由器上折腾端口映射,只要能访问到 NWY 服务器,生意就能开张。

三、四种访问方式:前门、侧门、招牌和后门

隧道营业后,可以挂出不同"入口",互不打架:

入口长相适合的客群
HTTPhttp://xxxx.sh3.neiwangyun.net普通网站、后台页面
HTTPShttps://xxxx.sh3.neiwangyun.net要加密、要面子的站点
CNAME 域名http(s)://yourname.com用自家招牌(自己域名)开店
端口直连xxxx.sh3.neiwangyun.net:8080数据库、SSH、游戏等"非网页"客人
  • HTTP / HTTPS:网页客人走正门,用的是平台分配给你的隧道域名;
  • CNAME:把你自己的域名"挂靠"过来当招牌,详见 CNAME 解析说明
  • 端口直连:不看网页协议、只认端口号,凭平台给的 域名:端口 直接连,适合 MySQL、SSH、Minecraft 这类不讲"网页规矩"的服务。

四、开关都在哪里管

所有"门"的开关和安全设置,集中在隧道设置页面:

  • 域名访问:管前门(隧道域名)和招牌(CNAME)哪个能进;
  • Web 协议:管网页客人走 HTTP 还是 HTTPS,要不要强制 HTTPS;
  • 端口访问:管"后门"(域名:端口)开不开;
  • 安全:IP 白名单、Web 访问 IP 白名单、HTTP 认证,专门防"不速之客"。

下面每篇文档都会逐项掰开讲,跟着左侧序号顺序读就行。

五、相关文档导航

记住内网云:一条隧道,任意门开;内网深处,照常接客。