如何通过互联网访问IIS搭建的本地站点 实现跨局域网访问
公网访问LAN1本地IIS 8081站点的实操方案
方案一:端口映射(适用LAN1出口有公网IP的场景,无额外成本)
- 第一步确认公网IP资格:登录LAN1主路由器后台查看WAN口IP,若为
10.x.x.x/100.64.x.x/172.16.x.x-172.31.x.x/192.168.x.x段的内网地址,说明无公网IP,直接跳方案二;也可以直接在computer-1的浏览器搜索「IP查询」,对比返回的公网IP和路由器WAN口IP,二者一致即为有公网IP。 - 给computer-1配置静态局域网IP:进入Windows网卡设置,将当前动态获取的IP改为固定静态IP,子网掩码、网关、DNS参数和原DHCP分配的参数保持一致,避免后续IP变动导致映射失效。
- 配置路由器端口映射规则:进入路由器后台的「虚拟服务器/端口映射」功能页,新增规则:
- 内部IP:填computer-1的静态局域网IP
- 内部端口:填
8081 - 外部端口:可填
8081(也可自定义其他未被占用的公网端口) - 协议:选TCP
保存规则后重启路由器生效。
- 放行本地防火墙规则:打开computer-1的Windows Defender防火墙高级设置,新增入站规则:规则类型选「端口」→ 协议选TCP,特定本地端口填
8081→ 动作选「允许连接」→ 应用域、专用、公网三个配置文件→ 命名为IIS 8081入站放行后保存。 - 访问验证:在LAN2的computer-2浏览器输入
http://[LAN1公网IP]:[映射的外部端口]即可正常访问站点;如果是动态公网IP,可在computer-1上安装DDNS工具绑定自定义域名,后续用域名访问避免公网IP变动。
方案二:内网穿透(适用LAN1无公网IP的场景)
- 在LAN1的computer-1上安装内网穿透客户端。
- 新增穿透规则:本地服务地址填
127.0.0.1:8081,隧道类型根据需求选TCP/HTTP/HTTPS,按工具指引配置公网访问端口/域名。 - 和方案一一样配置computer-1的本地防火墙8081端口入站放行规则。
- 启动穿透隧道后,在LAN2的computer-2上访问穿透工具分配的公网地址+端口即可访问站点。
提示:如果站点需要对外提供公开服务,请先完成备案等合规要求,避免服务被合规阻断。
内容的提问来源于stack exchange,提问作者krishna vasani
相关产品推荐
相关产品推荐

