我在一个无法从外部访问 Internet 的局域网上。但是,我的任务是找到一种方法,允许某些机器通过笔记本电脑上的无线网卡访问网络(HTTP、HTTPS 等)。所以我的问题是,有没有办法告诉浏览器它应该使用哪个 NIC。比如本地局域网设置IE,广域网说FireFox?浏览器设置并不重要,只是一种浏览器仅适用于 LAN,而一种浏览器仅适用于 WAN。
我在一个无法从外部访问 Internet 的局域网上。但是,我的任务是找到一种方法,允许某些机器通过笔记本电脑上的无线网卡访问网络(HTTP、HTTPS 等)。所以我的问题是,有没有办法告诉浏览器它应该使用哪个 NIC。比如本地局域网设置IE,广域网说FireFox?浏览器设置并不重要,只是一种浏览器仅适用于 LAN,而一种浏览器仅适用于 WAN。
这是路由的问题。默认路由通过 WiFi,而使用本地 LAN 掩码通过以太网路由。
假设那个 WiFi 卡有 IP
12.34.56.78
和 Eth 卡192.168.1.123
,你会有类似的路由表:请参阅有关基本路由的 MS 知识库文章。
我们在谈论什么样的环境?这里的问题是引入了一个实际上桥接到您隔离的本地网络的互联网连接主机。我怀疑找到一种访问互联网的方法是否包括同时通过两个网络不受控制地访问这些机器?
如果连接 wifi 的客户端受到威胁,甚至只是稍微配置错误,您将根据其配置打开整个本地网络以供抓取(您是否使用域隔离并需要 ipsec 并将所有客户端彼此隔离?)。
在本地网络上设置防火墙(和/或建议的代理)听起来更好,只允许特定客户端所需的任何 http 流量。这样你仍然可以控制。
但如果没有,那么我只需断开客户端与本地网络的连接,仅在需要时使用面向互联网的 wifi - 没有可用的本地网络访问。如果是我的话,那会感觉更安全一点。本地客户端防火墙可以配置为在未连接到域/本地网络时锁定。不过还是很吓人^^
您不告诉浏览器,这是在操作系统级别完成的。
只需确保在 TCP/IP 设置中为无线卡指定了网关,而不是为以太网卡指定了网关。
这样,它将通过以太网路由 LAN 流量,并通过无线路由它不知道的任何内容。
这真的是一个路由问题......只要确保为无线网关设置了默认路由
Nathan 认为它是操作系统级别是正确的。你不能代替代理服务器吗?这是他们的主要目的之一。
您可以在浏览器中设置代理,这将允许他们进行外部访问。您可以在 Firefox 或 IE 中单独配置。
根据 IP 地址,您应该能够通过以太网或无线适配器对其进行路由。