You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何从外部(居家办公)访问本地部署的GitLab服务器?

嘿,我来帮你梳理下从居家场景访问办公室本地GitLab的可行方案和必要条件,都是实战里常用的方法,好懂易操作:

必要前提条件

首先得确认这些基础条件是否满足,不然后续操作没法进行:

  • 办公室网络拥有公网IP(如果没有固定公网IP,也可以用动态域名解析DDNS来替代)
  • 办公室的路由器/防火墙支持端口映射功能(大部分商用或家用路由器都有这个功能)
  • GitLab服务器的本地防火墙已经开放对应端口:默认GitLab网页用80/443端口,SSH操作仓库用22端口
  • 居家网络能正常访问公网(这个基本都能满足,除非有特殊网络限制)
具体实现方案

根据你的网络环境,选适合的方案就行:

方案1:固定公网IP + 端口映射(最直接)

这是最常用的方案,适合有固定公网IP的办公室:

  1. 先确认办公室路由器的WAN口是公网IP:可以登录路由器后台查看WAN口IP,再用手机浏览器查“我的公网IP”,两者一致就是公网IP(如果不一致,说明是运营商的内网IP,得用方案2)
  2. 配置路由器端口映射:
    • 进入路由器后台的“端口转发”/“虚拟服务器”页面,添加映射规则:把外部的80端口(或者自定义端口,比如8080)映射到GitLab服务器的内网IP的80端口(如果用HTTPS就映射443)
    • 如果平时用SSH拉取/推送代码,还要添加一条规则:外部22端口(或自定义2222)映射到GitLab服务器的22端口
  3. 修改GitLab的外部URL:登录GitLab后台,进入Admin Area > Settings > General,把「External URL」改成你的公网IP+端口,比如 http://123.xxx.xxx.xxx:8080
  4. 测试访问:用手机流量(不要连公司WiFi)打开这个URL,能正常进入GitLab页面就成功了,家里访问直接用这个地址,代码仓库的远程地址也换成这个公网地址即可

方案2:动态域名解析(DDNS)+ 端口映射(无固定公网IP)

如果办公室没有固定公网IP,DDNS可以帮你把动态IP绑定到一个固定域名:

  1. 注册一个DDNS服务账号(很多路由器自带支持花生壳、阿里云DDNS这类服务,直接用就行)
  2. 在路由器后台绑定DDNS账号,开启自动同步IP功能,这样每次公网IP变化,域名都会自动指向新的IP
  3. 端口映射配置和方案1完全一样
  4. 修改GitLab的External URL为你的DDNS域名+端口,比如 http://mygitlab.ddns.net:8080
  5. 居家访问直接用这个域名,不用管IP怎么变

方案3:VPN连接(最安全,适合有严格安全要求的公司)

如果公司不允许把GitLab直接暴露到公网,VPN是最佳选择,相当于把居家设备接入办公室内网:

  1. 在办公室部署VPN服务器:可以用OpenVPN、WireGuard这类开源工具,或者直接用路由器自带的VPN服务器功能(比如PPTP、L2TP)
  2. 居家设备配置VPN客户端:安装对应VPN的客户端,输入办公室VPN的连接信息(公网IP/DDNS域名、账号密码)
  3. 连接VPN后,你的设备就处于办公室内网环境了,直接用GitLab的内网IP访问就行,不用修改任何GitLab配置,安全性拉满
重要注意事项
  • 安全防护:如果用端口映射,建议不要用默认的80/22端口,改成自定义端口(比如8081、2222),减少被恶意扫描的风险;最好给GitLab配置SSL证书开启HTTPS,加密传输数据
  • 权限确认:操作前一定要和公司网管确认,毕竟涉及到网络配置,别私自修改导致办公室网络出问题
  • 测试验证:配置完成后,先在办公室用非内网网络(比如手机流量)测试访问,确认没问题再居家操作

内容的提问来源于stack exchange,提问作者Codehan25

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.21 07:39:09