中国网管论坛's Archiver

cnov 发表于 2007-10-21 18:45

端口影射的难题{已解决}绝对经典,大家可以进来学习一下

我想把把内网指定的ip+端口影射给你外网指定的ip+端口。。。

比方说。我把一个内网的IP192.168.0.249 端口90影射出去
那么外网访问我的61.150.93.122:90 就可以 访问{这个没什么问题}

但是我是想 只给外网一个IP{61.150.4.238}开放 90端口
那该怎么办 呢。。麻烦斑竹拉。。

我搞了好一阵子没好。


在次谢谢

[[i] 本帖最后由 cnov 于 2007-10-24 18:01 编辑 [/i]]

muddyboot 发表于 2007-10-23 11:57

加入2条ACL转发规则

rule number 1: 
   目的IP 192.168.0.249,目的端口90,源IP是你想对外开发的IP,然后允许它访问

rule number 2:
         目的IP 192.168.0.249,目的端口90,拒绝访问

cnov 发表于 2007-10-24 13:24

斑竹 不行啊。。。斑竹。 我实验了半天,还是不行。

cnov 发表于 2007-10-24 14:25

如果看到请加我的QQ。。我随时都在/ 328471997 请帮忙解决一下

muddyboot 发表于 2007-10-24 15:10

问题已解决

cnov 发表于 2007-10-24 16:06

我 打算改 斑竹都改好了。。 我来说2 句。。。
这个 其实主要是  规则的顺序问题。。看到优先级别么。。一般没人注意到。。
其实这个顺序 是
关闭 端口影射功能
然后在转发ACL 里面 先设置要 通过的 然后是。拒绝的。

最后启动端口影射。等 10 秒左右 完全 OK。。。


感谢 斑竹。。

我还问了几个相关的问题 也帮大家写出来。了却大家的疑义。就是那个端口里面的  我关的只留下3 个
2个是VPN 系统的端口 这个斑竹说现在关不掉。随后会写上关闭程序,但是绝对不是后门端口 {我在外网测试了的}
最后一个是 WEB 端口/ {不过给下个建议一下}能不能 设置多个 远程管理IP 。
我的路由 我想减轻负担所以关闭了 其他没用的服务。。
阐述完毕大家见笑了。再次谢谢斑竹

muddyboot 发表于 2007-10-24 17:23

我也来补充两句~~~

1. 端口映射并不需要先关闭后开启
2. 主要问题是ACL规则设置有问题,而且2条规则顺序不正确
3. 以后可能出个SOHO版本,去掉不常用的功能,便于配置低的机器安装

设置方面的文档目前不是很完善,我们会尽快提供详细的设置文档,便于大家参考

ysl631111 发表于 2008-1-24 12:03

厅局级

看不到啊

hhpanxu 发表于 2008-5-4 21:56

不错,,,........................

54485284 发表于 2008-5-8 11:15

我看不到啊

页: [1]

Powered by Discuz! Archiver 6.1.0  © 1999-2008 bbs.bitsCN.com