今天宠物迷的小编给各位宠物饲养爱好者分享防火墙设置外网访问的宠物知识,其中也会对我的世界怎么开外网联机,服我开了,防火墙关闭了。(我的世界如何外网联机)进行专业的解释,如果能碰巧解决你现在面临的宠物相关问题,别忘了关注本站哦,现在我们开始吧!
还有一步是端口映射
8080端口就是你上网时HTTP服务所使用的端口,一般是不会禁的,只要你还能上网浏览,就说明你所用网关的8080端口是开放的。如果你确定你的8080端口被禁用的话,只能联系你所用网络的网络管理员,请他在代理服务器或路由器上开放8080端口。
添加端口映射就可以了,如果是windows的是3389如果是linux的是22端口,如果远程端口不是默认的添加对应的端口就行了。
/ip firewall filter
add action=drop chain=input disabled=no in-interface=pppoe-out1
将 pppe-out改为你的外网网卡就OK了。NAT转发不受影响。
可以的 比如关闭一些危险端口 445 135 137 138 139
只开一些服务器用到的端口 如公开访问网站的 80端口
通过防火墙限制某个软件的网络访问之类的 大大提高了服务器的网络安全
由开始-控制面板-系统和安全-Windows防火墙-高级设置-出站规则-新建规则-程序,你就可以修改了。
典型的nat回流问题,例如: 拓扑如上所示:内网web服务器server内网地址:192.168.1.254 在出口路由上即RT-NAT上做了地址映射为172.16.0.3 ,现在ISP上有个loopback0模拟外网用户,访问web服务器正常(本文用端口23模拟),如下:内网用户用内部地址直接访问,没问题: 内网用户用服务器映射后的公网地址访问,不通: 查看防火墙链接如下:flag为saA,即内网pc给服务器发送了sys但没有收到对端的syn+ack报文。 由此可看出是TCP三次握手出现了问题,接下来我们PC的F0/0上抓包,结果如下: 可以看出第一次是pc(192.168.1.2)给服务器(映射后公网地址为172.16.0.3)发了syn,之后,数据包穿越防火墙到达外网RT,外网RT收到报文后转发给了内网192.168.1.254的web服务器真是地址,web服务器查看原地址为同一网段,目的可达,因此直接将数据包转发给PC终端,即抓包显示的第二条,s:192.168.1.154 d:192.168.1.2 报文syn+ack。这就证实了防火墙的链接为什么是saA了,随后pc给web服务器发送了rst报文,即第三行。因为,在pc看来,它并没有给192.168.1.254发送syn报文,所以它重置了会话报文。下面几行就是TCP重传机制了。 至此问题清楚了。 解决方案列举两种:1、如果内网有自己的DNS服务器,直接在DNS服务器上做指针,例如:****a***m 指向192.168.1.254内网真是地址即可。如果内网没有DNS服务器可直接访问IP或者更改写个脚本在AD环境中分发并执行host批处理。但改host对于移动办公的终端比较麻烦,在公司办公时可以用host直接访问,但出了公司就无法解析了,需要把host改回来,用公网DNS解析访问公网。推荐在内部搭建DNS服务器。 2、在墙上做策略NAT。在此不在赘述。 详细的可以去我博客:网页链接
分两种情况:
1、如果你的服务器用的是内网的私有地址,这时候在原来配置规则下,需要再加一条目的地址转换,让外网的用户访问你们单位的服务器的时候,首先是访问防火墙的外网口的IP地址及服务的端口,然后把外网口目的地址和端口号映射到你服务器的IP地址和端口号,这个在目的地址里可以设置。
2、如果你的服务器用的公网的IP,你可以在路由设置中添加一条主机路由,即掩码是255.255.255.255,当然这个是从外网到内网的。
你说的路由设置可能有两个作用:
1、添加一个你外网口的网关,即外网口口的下一条地址,应该是和你外网口相连的路由器的IP(也可能是ISP的路由器地址,如果不知道就问他们)
2、配置到达位置网段的路由,如:上面所说的主机路由。
一般防火墙是放到路由器前面的。 此拓扑是路由器在前面防火墙在后面,防火墙和路由器之间是私有ip地址,nat后的ip也是私有ip地址。 其实此时的情况防火墙算是做的二级路由,也就是说防火墙前后的ip都是私有的。
首先,**路由器,然后可以找到“安全设置”,然后再找到“IP地址过滤”,然后这里可以设置局域网IP地址、禁止访问的端口和协议等。 其中,局域网IP地址就是公司局域网员工的电脑IP;广域网IP地址就是禁止局域网电脑访问的外网IP地址(比如股票软件、网络游戏的服务器IP地址),而端口就是禁止局域网电脑访问外网的端口(比如一些股票软件的端口是8601,那只需要在端口这里添加8601即可阻止电脑通过8601端口链接股票软件的服务器,从而禁止了股票软件的使用);而协议这里,通常情况下分为TCP协议和UDP协议,也可以选择ALL,则代表封堵了所有的协议,你可以根据自己的需要进行选择,如果不太了解一些网络应用的通讯协议,则可以选择ALL,这样就可以完全禁止TCP协议和禁止UDP协议的传输。
本文由宠物迷 百科常识栏目发布,非常欢迎各位朋友分享到个人朋友圈,但转载请说明文章出处“我的世界怎么开外网联机,服我开了,防火墙关闭了。”
上一篇
汰渍