合作方要求 IP 白名单,公司没有固定公网 IP 怎么办?
作者:微恩云
合作方要求提交固定 IP,先不要把电脑网卡地址或一次查 IP 网站的结果直接发过去。真正需要确认的是:指定业务访问目标系统时,对方实际看到哪个来源地址,以及这个地址是否能在约定条件下保持稳定。 把这一点核对清楚,才能决定增加固定出口服务、调整现有线路,还是处理应用本身的接入要求。
本文聚焦公司主动访问合作方系统的出站白名单。合作方如果需要主动连接公司服务器,那是另一项入站需求,不能用一次出站测试代替。

先请目标系统确认来源 IP
电脑里常见的 192.168.x.x、10.x.x.x 属于私有地址,通常不适合交给公网平台做来源白名单。办公室查询到的公网 IP,也只说明访问那个查询服务时使用的出口。多宽带、代理、专用通道、服务器任务与 IPv6,都可能让实际业务走另一条路。
最有效的动作,是双方约好测试时间,用一个可追踪的测试请求,请合作方在正确的访问控制位置确认地址。若平台前面有代理、网关或负载均衡,应该由对方判断其白名单在哪一层生效,不能自行把任意请求头当作可信来源。
| 来源 IP 确认单 | 要填写的内容 | 确认方 |
|---|---|---|
| 目标与环境 | 业务域名、接口、正式/测试环境 | 双方业务负责人 |
| 发起端 | 办公点、指定电脑/服务器、客户端或程序 | 企业 IT |
| 请求定位 | 带时区时间、测试请求编号、操作名称 | 双方协同 |
| 地址与协议栈 | 目标实际看到的 IPv4/IPv6、协议和端口 | 目标平台 |
| 生效位置 | 网关、应用或其他白名单检查层 | 目标平台 |
| 接受条件 | 地址数量、运营商/归属地限制、变更流程 | 目标平台 |
| 验证结论 | 允许/拒绝、错误码、脱敏日志索引 | 双方确认 |
这张表是空白验收模板,不包含某个客户的实际来源地址。请勿在公开渠道填写生产账号、密钥和完整业务数据。
没有固定公网 IP,可以先比较哪些路径
先询问现有运营商是否可提供满足要求的固定地址及接入,再比较保留现有宽带、经约定路径使用固定出口的服务。两者都需要目标系统认可。办公点已经有稳定互联网接入时,不必仅因白名单三个字就默认更换成专线,可参考固定 IP 与专线的用途判断。
微恩云提供电信独享固定 IP 服务,支持入站和出站。对白名单而言,重点是固定出口服务如何接入、目标方是否接受、哪些业务经过该出口,以及发生故障时地址是否保持。独享地址不自动包含独享带宽,具体条件需分别确认。
如果发起请求的其实是云服务器或第三方业务平台,办公室出口可能与它无关。应按真正的请求发起端设计出口,避免办公网络已经改好,合作方看到的仍是另一处地址。
只让指定业务使用固定出口
财务电脑访问合作方系统、服务器定时调用接口、多个分支使用同一平台,是不同的分流需求。先列发起设备与目标,再按设备、目标地址或设备支持的规则设计,不要把所有上网流量默认集中到一个出口。
| 分流对象 | 规则依据 | 容易遗漏的情况 |
|---|---|---|
| 指定电脑 | 固定内网地址或受管理终端身份 | 电脑切换 Wi-Fi、网线或热点后路径变化 |
| 指定服务器任务 | 程序部署位置、目标与协议 | 开发电脑测试成功,实际定时任务在另一台主机 |
| 指定平台 | 维护中的域名/地址集合与依赖清单 | 登录跳转、接口、下载域名、CDN 地址变化 |
| 多个办公点 | 站点策略与统一出口条件 | 集中出口增加绕行,也扩大共同故障影响 |
域名可能对应多个地址,应用也可能同时使用 IPv4 和 IPv6。设备是否支持域名策略、解析更新与协议栈一致性,要实测确认;不能为了图省事,直接假设关闭某种协议就能长期解决。无关业务、访客网和受保护内网的边界也应保留。
重连、切换、恢复,都要留下记录
先约定允许中断的测试窗口与回退方式,使用测试账号和不会重复扣款、写库存的操作。每个场景至少记录目标端来源地址、会话状态和业务结果;设备日志只用于补充,不能代替目标方确认。
| 验收场景 | 目标端来源 IP | 登录/接口与业务恢复 | 证据和结论 |
|---|---|---|---|
| 指定电脑正常访问 | 待记录 | 登录、查询、测试提交待记录 | 时间、请求编号、目标日志 |
| 服务器定时任务 | 待记录 | 实际运行位置和调用结果待记录 | 程序日志与目标日志对照 |
| 主线路重连 | 重连前/后分别填写 | 是否重登录、失败次数、恢复时长 | 通过/不通过及原因 |
| 切到备用接入 | 切换前/后分别填写 | 新请求、原会话分别记录 | 是否仍满足白名单 |
| 主线恢复与回切 | 回切前/后分别填写 | 是否反复切换或重复提交 | 回切策略与记录 |
| 非指定流量 | 按方案验证 | 普通上网及隔离策略是否符合约定 | 规则命中或拒绝记录 |
备用网络能上网,不代表它会保留同一个固定出口。若切换后地址变化,可讨论让备线路径继续到同一受控出口,或在目标平台允许的前提下登记多个约定地址;是否可行、故障覆盖到哪里,仍需实际验证。保持来源 IP 也不保证原有连接或登录状态不中断。
地址通过了,业务仍失败时查哪里
请目标方给出明确错误码:来源被拒绝,还是账号权限、证书、接口签名、时间偏差或应用异常?同一时刻记录网络路径与业务请求,避免在没有证据时不断修改白名单。超时不一定是白名单,登录成功也不证明提交接口已经走同一路径。
涉及支付、订单或库存的请求超时,应先查业务结果再决定是否重试;网络恢复不会自动解决重复提交。相关幂等与补偿逻辑由业务系统负责人确认。
采购与交接:稳定的是地址,也要稳定维护流程
把地址保留期限、续费、迁址、设备更换、故障时变更条件、通知提前量和合作方处理时限写进交接单。服务商负责出口与路径,企业 IT 负责终端和策略,目标方负责白名单与应用权限,三方各留一个可联系的负责人。
比价时可使用企业固定 IP 八项报价核对表,把现有宽带、地址服务、设备、实施和维护一起核算。白名单只是一层访问控制,仍需保留身份验证、最小权限和必要的传输加密。
如果已经收到合作方要求,可通过微恩云服务咨询入口说明所在地、现有宽带、请求发起端和目标平台条件。先完成来源确认,再做指定业务分流和重连验收,比仅购买一个地址更接近可用交付。