| 2022-08-5
两个防火墙之间的空间被称为DMZ。与Internet相比,DMZ可以提供更高的安全性,但是其安全性比内部网络低。DMZ是英文“demilitarized zone”的缩写。它是为了解决安装防火墙后外部网络的访问用户不能访问内部网络服务器的问题,而设立的一个非安全系统与安全系统之间的缓冲区。dmz端口映射是什么意思呢?小编来分享一下。
“DMZ”和“端口映射”模块都是属于防火墙的“重定向”(Redirect)范畴。但是其作用是不一样的:
“端口映射”:把指定的端口发布到外网。
“DMZ主机”等同于“不限制端口的端口映射”。到WAN口的访问(除例外端口外)都会被重定向到DMZ主机上。DMZ主机一般只能定义一个。
“静态NAT”用于配置NAT规则。比如当你有多个静态公网IP时,可以指定内网的主机NAT到的公网IP。也可以把外网数据转换成内网IP地址。
2 端口映射
端口映射:映射一个指定的端口、端口范围或者所有。
类型:“所有”时代表所有的数据都转发到此内网IP。
WAN口:指定映射到的公网IP地址。
源端口:外网访问的端口。
目的IP:映射到的内网IP。
目的端口:映射到的内网端口,为空则和“源端口”一致。
NAT回流:是否启用NAT回流功能。启用后可以使内部客户机通过公网IP访问映射端口。
映射到VPN:开启该选项可以映射到VPN对端的内网地址。其原理是把访问的源IP转换成LAN口的内网IP,从而使数据包可以通过VPN隧道路由回来。
3 DMZ
DMZ:不限制端口的端口映射,如需在公网上访问WFilter的界面,需要把80端口加在“例外端口”中。
如今,路由器不仅仅能提供WIFI,同时也能进行端口映射。我们以TP-LINK路由器设置为例,简单了解下其内网端口映射操作步骤。
首先我们要了解路由器的配置介面的IP地址,常用的是192.168.0.1或192.168.1.1,假如你不知道自己的路由器的配置页面的IP地址,你可以看一下路由器背面写的IP地址就是了。打开浏览器,在浏览器地址栏中输入网关地址回车之后即可打开连接到路由器的登录界面,输入路由器登录用户名和密码确定之后即可登录,在路由器管理界面左侧找到转发规则下面的【虚拟服务器】,即可出现右侧的相关设置。在虚拟服务器这里,找到【增加新的条目】并单击。单击【虚拟服务器】按扭后,弹出如下图所示的界面,在服务端口号这里填写自己电脑的需要映射的端口,IP地址填写自己电脑的IP地址,其他的都选默认然后保存即可。
需要注意的是内网的IP就是你当前电脑所用到的内部IP地址,如果你不知道你的IP地址是多少,你可以点击开始菜单-运行-输入cmd-在命令提示符下输入:ipconfig /all 中间有空间要注意!然后就会看到ipaddress这项就是我们当前电脑所用的IP地址。
接下来把服务端口添加你想映射的端口,如果做网站就添80,如果做FTP就添21就可以,如果想要开启远程桌面连接服务端口,请添加3389,然后添加内网IP地址,我的是192.168.0.3,添加完成后,我们点击启用,最后再点击保存。然后重启路由器,有些路由器不重启也会生效。
本文重点介绍了dmz端口映射,通过介绍,我们了解到其原理。并且还介绍了好用的端口映射工具——花生壳。花生壳是一个动态域名解析软件,支持端口映射和内网穿透。花生壳以颠覆式的NAT-DDNS创新技术、全新的交互界面及功能体验,搭配Web、微信远程管理,全面满足广大用户的多元化需求。需要知道的是花生壳是一套完全免费的动态域名解析服务客户端软件。