外网是如何访问到内网的?普通人如何理解?

举一个生活中最简单的例子
假如没有网络,如果我要和一个陌生人见面,有几种方式?
答案是有三种,这里有一个前期,就是必须要提供一个地址,有了地址才能见面
第一种:陌生人把他家的地址发给我,我去他家(正常公网IP访问)
第二种:我把我家的地址发给陌生人,陌生人去我家(虚拟专用网络VPN)
第三种:我和陌生人约定一个地址,在这个约定的地址见面(内网穿透或代理Proxy)

第一种方式就不用我详细介绍了,直接用公网IP访问,安全性最差,性能也是最高的,无费用。
第二种方式需要内网搭建一台拥有公网IP的服务器并运行VPN服务,这种是最安全的,性能属于中等,费用最高。
第三种方式不需要内网有公网IP,也不需要外网有公网IP,只需要内网主机运行代理客户端,此外还需要外网有一台拥有公网IP的中转站(当然,中转站可以放在我的内网)。这个中转站可以使用别人提供的,而不需要自己搭建,安全性中等,理论上来说,性能也是最差的,费用中等。

VPN和Proxy的区别?
VPN服务器只能放在内网里,VPN客户端通过运营商提供的公共网络与VPN服务端建立加密隧道,两个分开的物理局域网组成一个虚拟的局域网(如果知道VLAN这个应该更好理解,VLAN是将一个物理局域网划分成多个虚拟局域网),当别人连接了我VPN服务器以后,别人就属于我内网中的一台设备,而Proxy服务器可以放在外网,也可以放在内网,我们将请求转发给Proxy服务器后,由Proxy服务器替我们处理网络请求(就好比我将某件事交给别人替我去做,正真做事的人是别人,而做完事的结果是给到我自己的),代理服务的安全性属于可选项,有http代理、https代理、socks5代理。

Guess you like

Origin blog.csdn.net/qq_38022367/article/details/133019191