跳到主要内容

雨云 NAT 端口映射教程:SSH、面板和游戏连接地址怎么填

共享 IP 服务器用外网端口访问内网服务。说明雨云 NAT 规则、协议选择、管理面板地址与常见连接问题。

先找控制台给出的外网地址

买的是 NAT 服务器,SSH 客户端就不能直接填内网地址和 22。进入雨云服务器管理页,打开 NAT 端口管理,找到系统创建的登录规则:Linux 通常映射内网 22,Windows 通常映射内网 3389。客户端填写这条规则显示的外网地址和外网端口。

NAT 适合带端口访问的管理工具、游戏服和开发环境。需要直接使用标准 80、443 提供网站的,可比较附加独立 IP 的费用。注册推荐码为 KuZhuJi。

前往雨云选购 NAT 或独立 IP 服务器 ↗

注册推荐码:KuZhuJi

一条规则怎么填

新增规则时,内网端口填服务器上程序实际监听的端口,外网端口填平台允许分配的端口。网页和 SSH 使用 TCP;Java 版 Minecraft 主连接一般使用 TCP,基岩版默认游戏连接使用 UDP。两种协议分别按服务需要开放。

假设程序监听内网 8080,平台分配的外网端口为 20080,浏览器访问的是公网地址的 20080。下面仅为规则示例,20080 需要替换为你实际获配的端口。

左右滑动查看全部字段

用途内网端口示例协议客户端填写
SSH22TCP公网地址 + 映射外网端口
Web 应用8080TCPhttp://公网地址:外网端口
Minecraft Java25565TCP公网地址:外网端口
Minecraft 基岩版19132UDP地址与外网端口分别填写

管理面板的路径也要保留

规则保存后通常需要 1—2 分钟生效。雨云 NAT 文档列出 80、443、25565 等常用外网端口不能直接分配,需要这些固定外网端口时使用附加独立 IP。内网端口仍可以是 25565,限制针对共享公网的外网端口。

宝塔或其他面板若有安全入口路径,访问时继续带上该路径。映射只改变地址和端口,不会替你删除面板登录路径。按当前面板显示的入口操作,不把网上示例的 /rainy 套到所有安装。

映射有了,仍然连不上

先在服务器里确认程序已经启动且监听预期端口。Linux 可用下面的只读命令查看 TCP、UDP 监听,再检查系统防火墙和雨云平台规则。仅监听 127.0.0.1 的服务不会接受直接外部访问。

一个容器应用还要检查 Docker 发布到宿主机的端口。NAT 的内网端口应对应宿主机发布端口;容器内部 3000 映射到宿主机 8080 时,平台规则填 8080。

bash;使用前请核对本文前提。
ss -lntup

雨云安全组规则与访问排查 →

雨云套餐与优惠 →

本文关联资源