ZKX's LAB

服务器开启防火墙不能访问内网数据6

2020-07-16知识6
防火墙如何设置 可以让内网使用外网IP访问内网服务器 方法1:域名重定向。不知道你的设备支持不。让你内网的电脑访问那个域名 通过出口设备 做dns重定向 指向内网这个电脑。方法二:换设置,你的那个华为不支持地址回访,意思就是内网电脑访问这个内网的公网可以返回。这样是特别的设备支持的。巡路安全网关支持。这个是欣向免疫墙的高端设备 带硬防的。同时这个网关也支持 dns重定向,看你喜好用什么方法了。最好的就是这个了。 2K3,IIS6,开启了Windows防火墙,放了20、21端口,但FTP客户端要设置为主动模式才能访问,为什么? 先说IIS6的FTP主程序吧。不太清楚你说的主程序的意思。我对你所说的问题的理解是,在开始-程序中怎么有没有IIS6的FTP设置和管理工具是吧?IIS的FTP的管理就是在IIS管理器中进行的,如图1红框处。如果你发现你的IIS管理器中没有这一项是因为,IIS6在默认安装时并不安装FTP组件,需要手工添加,你需要在控制面板-添加删除程序-添加删除windows组件中添加上。如图2。再说主动模式和被动模式。主动模式的连接过程是这样的,首先客户随机端口连接服务器21端口,然后服务器通过20端口连接客户机刚刚那个随机端口传数据。整个过程中服务器只要开放TCP 20和21就可以被动模式的连接过程是这样的:首先客户随机端口连接服务器21端口,然后服务器通过21端口告诉客户机自己打开哪个端口传数据(这个端口是个1025-5000的端口)最后客户机连接服务器的所告知的端口。这个过程中服务器除了要开放21端口外,还要开放1025-5000的所有端口才行,如果这样开放就不是防火墙了。这就是为什么你开了防火墙的20 21,客户端要设置为主动模式才能访问的原因。 服务器、防火墙、内网该如何组网以及设置 1、首先打开Windows server,在Windows防火墙中选择【高级设置】。2、在开启【高级安全Windows防火墙】中选择【入站规则】,在最右边点击【新建规则】。3、根据创建入站规则向导zd中,在要创建的规则类型下面点击选择【端口回】,点击【下一步】继续。4、这里设置FTP的访问入站规则,因此选择TCP,点选【特定本地端口】,在后面输入FTP的端口,这里为FTP默认的端口21。5、在此需要用户能否访问FTP,因此在连接符合指定条件时应该进行什么操作的下面点击选择【允许连接】。6、最后输入便于记忆的规则名称。点击【完成】,便完成相关的规则建立。7、在其他答的电脑上输入ftp服务器上的ftp地址,已经可以正常的访问了。 我用的的sql服务器,怎么访问了数据库,不能打开内网呢,请帮忙解决一下 首先说内网,你先测一下你这台机器的网络通不通,看一下你的机器与所在网的主服务器是否通,如果通的话再测一下与你所说的SQL服务器所在地址通不通访问数据库的问题,首先是要网络是通的,再就是SQL服务器地址的机器的防火墙,要把防火墙关掉,再就是允许guest用户访问 为什么我可以上网,而内网访问不了自己在防火墙上映射的WEB服务器,而外网又可以访问? 这个好像原理上就不对,因为你在防火墙上做了地址映射,他的访问流程是这样的。外网用户->外网IP->内网IP 例如:外网访问方式 1.1.1.1->2.2.2.2->172.16.0.1 内网访问方式 172.16.0.2->2.2.2.2->172.16.0.1 因为防火墙是处理内外网之间数据的,如果按上述处理属于处理内网数据了,这样防火墙是不对相关行为处理了。我个人的理解,供参考。 WIN7防火墙如何设置才能让外网访问本地网站 我在本地搭建了一个服务器,但开启防火墙后外网无法访问本地服务器的网站,只有...4、勾选【安全套接字隧道协议】、【安全 万维网服务(HTTPS)】、【万维网服务(HTTP)】。 如何设置让外网访问内网服务器. 修改防火墙规则,将数据库访问控制端口打开,设置外网访问规则。你的情况可以试一试修改数据库访问控制端口,然后将数据库ip设置为原来外网可以访问你们公司的ip,跳过防火墙端口控制 路由器中DMZ主机是指什么,具体有什么作用? DMZ主机针对不2113同资源提供不同安全级5261别的保护,可以考虑构建一个叫做“4102Demilitarized Zone”(1653DMZ)的区域。DMZ可以理解为一个不同于外网或内网的特殊网络区域。DMZ内通常放置一些不含机密信息的公用服务器,比如Web、Mail、FTP等。这样来自外网的访问者可以访问DMZ中的服务,但不可能接触到存放在内网中的公司机密或私人信息等。即使DMZ中服务器受到破坏,也不会对内网中的机密信息造成影响。当规划一个拥有DMZ的网络时候,我们可以明确各个网络之间的访问关系,可以确定以下六条访问控制策略。1.内网可以访问外网内网的用户显然需要自由地访问外网。在这一策略中,防火墙需要进行源地址转换。2.内网可以访问DMZ 此策略是为了方便内网用户使用和管理DMZ中的服务器。3.外网不能访问内网很显然,内网中存放的是公司内部数据,这些数据不允许外网的用户进行访问。4.外网可以访问DMZ DMZ中的服务器本身就是要给外界提供服务的,所以外网必须可以访问DMZ。同时,外网访问DMZ需要由防火墙完成对外地址到服务器实际地址的转换。5.DMZ不能访问内网很明显,如果违背此策略,则当入侵者攻陷DMZ时,就可以进一步进攻到内网的重要数据。6.DMZ不能访问外网此条... 把自己的电脑设置为DMZ主机有什么好处和坏处? 好处: 1.内网可以访问外网,内网的用户显然需要自由地访问外网。在这一策略中,防火墙需要进行源地址转换。2.内网可以访问DMZ,此策略是为了方便内网用户使用和管理DMZ中的服务器。3.外网不能访问内网,很显然,内网中存放的是公司内部数据,这些数据不允许外网的用户进行访问。坏处: 1、DMZ不能访问外网,此条策略也有例外,比如DMZ中放置邮件服务器时,就需要访问外网,否则将不能正常工作。2、DMZ不能访问内网,很明显,如果违背此策略,则当入侵者攻陷DMZ时,就可以进一步进攻到内网的重要数据。设为DMZ后内网里的DMZ主机就完全暴露在外网上,从外网可以很方便的访问这台主机,一般在内网中用来做对外的服务器使用,但同时失去了防火墙的保护(如果有硬件防火墙或网络设备开启了防火墙的话). 如果你的主机是内网中对外的服务器之类的主机的话有可能受到外部入侵。不过只要正常维护有人管理不必要去担心这样的问题,你的主机不是什么敏感的服务器的话不会有人对你的主机感兴趣的,现在网上的入侵大多是一些利益集团为了自身的利益驱使去做这种事,不必为此担心 利用该功能可以让内网机器完全暴露到互联网中,这样无须进行端口映射,其他用户就可以访问你的FTP服务了.默认... 如何让内网通过外网IP访问我的WEB服务器(外网IP)呢? 你的描述有点混乱,我理解到的意思是这样的,你看对不对: 1、需求:web服务器由防火墙映射到公网地址222.185.223.x上,现在想实现内网终端(A和B),可以通过访问222.185.223.x这个地址打开网站。2、分析:现在由于只做了一条NAT规则,也就是把web服务器映射到公网上。当内网终端访问公网地址的时候,防火墙把数据包的目的地址转化为web服务器的内网地址后,发给了服务器,服务器回包的时候,源地址写终端的内网地址,所以该数据包直接通过核心交换就给了客户端,客户端看到回包地址不是防火墙的公网地址,所以就丢掉了这个数据包。3、解决:在防火墙再做一条规则,凡是由内网终端网段去往访问web服务器地址(192.168.0.x),都需要进行源地址转换,转换成防火墙任意一个接口地址即可,例如防火墙接华为S3900的那个接口地址即可。

#内网ip#电脑服务器#网络端口#ftp协议#dmz主机

随机阅读

qrcode
访问手机版