在腾讯云中使用宝塔面板时,通过内网地址访问可以提升安全性并节省公网流量。以下是关于如何通过内网地址访问宝塔面板的详细说明:
✅ 一、前提条件
- 服务器为腾讯云 CVM 实例(云服务器)
- 宝塔面板已安装
- 你有一台与该 CVM 在同一 VPC(私有网络)内的跳板机、另一台服务器或本地电脑通过内网连接(如通过 或云专线)
✅ 二、获取宝塔面板的内网访问地址
-
登录宝塔面板(首次安装后会输出信息)
安装完成后,通常会显示类似信息:================================================================== X_X面板地址: http://<公网IP>:8888/xxxxx 内网面板地址: http://<内网IP>:8888/xxxxx ================================================================== -
如果忘记内网地址,可通过以下方式查看:
# 查看宝塔面板信息 bt输入
14(不同版本可能略有差异,一般是“查看面板信息”)可重新显示面板地址。 -
找到你的服务器内网 IP:
ip addr show | grep inet # 或 ifconfig一般内网 IP 格式为:
10.x.x.x、172.16.x.x - 172.31.x.x、192.168.x.x
✅ 三、通过内网访问宝塔面板
方法 1:从同一 VPC 内的其他服务器访问
-
在另一台腾讯云服务器上(与宝塔服务器在同一私有网络 VPC 中),打开浏览器或使用
curl:http://<宝塔服务器内网IP>:8888例如:
http://10.0.1.100:8888注意:确保安全组放行了
8888端口的内网访问(即来源为内网网段,如10.0.0.0/8或具体子网)
方法 2:本地电脑通过内网访问(高级)
如果你的本地电脑没有直接连接到腾讯云 VPC,通常无法直接访问内网 IP。但可以通过以下方式实现:
方案 A:SSH 隧道(推荐)
在本地电脑执行:
ssh -L 8888:10.0.1.100:8888 root@<公网IP>
然后在本地浏览器打开:
http://localhost:8888
即可通过隧道安全访问宝塔内网面板。
方案 B:通过跳板机(堡垒机)
- 登录跳板机(与宝塔服务器同 VPC)
- 在跳板机浏览器中打开:
http://<内网IP>:8888
✅ 四、安全组配置(关键)
进入 腾讯云控制台 → 安全组 → 编辑规则
添加入站规则:
| 方向 | 协议类型 | 端口 | 源IP | 说明 |
|---|---|---|---|---|
| 入站 | 自定义TCP | 8888 | 10.0.0.0/8 或具体子网 |
允许内网访问宝塔面板 |
⚠️ 建议不要对
0.0.0.0/0开放 8888 端口,以提升安全性。
✅ 五、提升安全建议
-
关闭宝塔面板的公网访问(可选):
- 在宝塔面板设置中开启「IP 访问限制」
- 或使用
bt命令修改绑定端口或开启防火墙
-
使用 宝塔的绑定域名 + HTTPS 功能,仅通过可信域名访问
-
定期更新宝塔面板和系统补丁
✅ 六、常见问题
Q:为什么内网地址打不开?
A:检查:
- 安全组是否放行 8888 端口(内网)
- 服务器防火墙(如 firewalld、iptables)是否阻止
- 宝塔是否正常运行:
systemctl status bt
Q:宝塔默认绑定所有 IP 吗?
A:是的,默认监听 0.0.0.0:8888,所以内网和公网都能访问(取决于网络可达性)
总结
通过内网访问宝塔面板更安全、更快。只需:
- 获取宝塔服务器的内网 IP 和面板端口
- 确保安全组允许内网访问 8888 端口
- 从同 VPC 的机器或通过 SSH 隧道访问
http://内网IP:8888
如需进一步帮助,可提供你的网络拓扑或具体错误信息,我可以帮你排查。
云计算CLOUD