隧道基础说明
一句话版:你的内网服务像住在"没有门牌号的小区", 内网云直接给它装了一扇通往公网的"任意门"——别人在门口一敲,门里的服务马上响应。
一、什么是内网隧道:给内网服务开"任意门"
内网里的服务(家里电脑的网站、办公室的数据库、软路由的后台)平时是"养在深闺人未识"——它们没有公网 IP,外面的世界根本找不到它们。
NWY(内网云)隧道干的事,通俗说就是:你的设备主动向外挖了一条"私人通道",把内网服务"搬"到公网上。外面的人访问公网地址,流量顺着通道直达内网服务,服务端也能原路返回。
打个比方:
- 内网服务 = 藏在深巷子里的宝藏小店;
- NWY 服务器 = 大街上人流最旺的"门面";
- SSH 隧道 = 连接小店和门面的传送带,两头都通;
- 你只需一条命令,传送带就位,小店立刻在大街上开始营业。
这个技术叫 SSH 反向隧道(SSH Remote Forward),也是"内网穿透"最常见的玩法。
二、工作原理:营业流程只有 4 步
整条链路就 4 步,比开店办证简单多了:
外部用户
│ ① 访问公网地址(域名 或 域名:端口)
▼
NWY 服务器(公网门面) ← 对外营业的"前台"
│ ② 查一下这个地址归哪条隧道
▼
SSH 隧道(传送带) ← 你的设备建好并一直守着的长连接
│ ③ 货顺着传送带送到内网
▼
你的内网服务(如 192.168.1.100:80) ← 真正干活的"后厨"
拆开看:
- 牵线:内网设备上的 nssh / ssh 客户端主动连上 NWY 服务器,并一直保持这条连接不断;
- 挂牌:连接建立后,服务器把访问地址(域名、端口)登记给这条隧道;
- 接客:外部用户访问这个公网地址;
- 送货:服务器把请求沿隧道送进内网,服务处理完再原路返回,双向持续。
所以,你的内网设备不需要公网 IP,不需要在路由器上折腾端口映射,只要能访问到 NWY 服务器,生意就能开张。
三、四种访问方式:前门、侧门、招牌和后门
隧道营业后,可以挂出不同"入口",互不打架:
| 入口 | 长相 | 适合的客群 |
|---|---|---|
| HTTP | http://xxxx.sh3.neiwangyun.net | 普通网站、后台页面 |
| HTTPS | https://xxxx.sh3.neiwangyun.net | 要加密、要面子的站点 |
| CNAME 域名 | http(s)://yourname.com | 用自家招牌(自己域名)开店 |
| 端口直连 | xxxx.sh3.neiwangyun.net:8080 | 数据库、SSH、游戏等"非网页"客人 |
- HTTP / HTTPS:网页客人走正门,用的是平台分配给你的隧道域名;
- CNAME:把你自己的域名"挂靠"过来当招牌,详见 CNAME 解析说明;
- 端口直连:不看网页协议、只认端口号,凭平台给的
域名:端口直接连,适合 MySQL、SSH、Minecraft 这类不讲"网页规 矩"的服务。
四、开关都在哪里管
所有"门"的开关和安全设置,集中在隧道设置页面:
- 域名访问:管前门(隧道域名)和招牌(CNAME)哪个能进;
- Web 协议:管网页客人走 HTTP 还是 HTTPS,要不要强制 HTTPS;
- 端口访问:管"后门"(
域名:端口)开不开; - 安全:IP 白名单、Web 访问 IP 白名单、HTTP 认证,专门防"不速之客"。
下面每篇文档都会逐项掰开讲,跟着左侧序号顺序读就行。
五、相关文档导航
记住内网云:一条隧道,任意门开;内网深处,照常接客。