作者emilwu (我在这里)
看板Key_Mou_Pad
标题Re: [请益]BUFFALO的IP分享器..该如何开通架FTP
时间Tue Oct 11 01:34:18 2005
※ 引述《AdamH (大家都来用skype网路聊天)》之铭言:
: 不好意思...因为觉得键鼠板的大家比较和蔼可亲...板上高手如云
: 应该可以顺利解决我的问题...希望大家不要鞭我阿@@
: 对不起...
: 小弟看了一些网页教学及板上加爬文
: 发现大部分举的例都是PCI或是D-link的
: 我尝试试了四次..(结果每次都是搞到断线..只好重新RESET@@..还惹来室友的小抱怨)
: 由於这件事已经搞了两天了
: 打电话给BUFFALO的人员...(小姐当然是不懂的@@打给技术人员..老是通话中.没接通)
: 只好来板上请教强者
: 希望大大们好心指点一下
: 感激不尽
: http://photo.pchome.com.tw/photos1.html?nickname=adamh7245&s=s06&books_id=13
: 以上是设定的画面....请教一下小弟该怎麽设定吧!!
我觉得你都想要自己弄这些东西了, 你要先弄清楚这些设定背後的意义,
现在作Embedding System的IP分享器功能之多...你永远分不清楚你会用到那些
跟你该用那些~ 弄清楚背後的意思, 这样你作起来会比较保险也比较方便~
简单的说一下IP 分享器的功能, 最常见的解释就是一个实体IP对应到多组私人IP
这个动作我们叫他IP Forward, 这个动作可以用来作防火墙或是IP分享等功能
其中当作IP分享的功能我们称作NAT, 用个简单易懂的方式说, 假如你有A/B两台电脑
IP分享器取得一个可以连上Internet的IP位置後, 利用NAT的机制, 转接A/B两台电脑
的上网需求到网路上, 并接受网路上传回的资料, 再转接到A/B两台电脑,
问题这是连出去, 你送出去的资料是有经过IP分享器处理的,
所以网路上的电脑回传资料时, 可以透过IP分享器的处理, 正确的回传到A或B,
当外面要连进来的时候, 他的资料要传到那台电脑他自己并不知道,
因为同一个IP位置可以连到IP分享器/A电脑/B电脑,
而DMZ的设计就是转接的一种, 如果你的IP分享器可以取多个IP,
DMZ可以指定那一个IP对应到你IP分享器底下的那一台电脑,
当有人对这个IP连线时, 他就是等於直接连线到你指定的那一台电脑,
如果你只有一个IP位置, DMZ提供你指定那个IP对应到那台电脑,
这样就算你底下有A/B/C/D四台电脑, 他们都透过IP分享器上网,
他们在网路上留下的资料都是同一个网路位置(IP), 但是当别人试着连进来时,
IP分享器只会把所有连进来的要求转接到某台你指定的电脑上
那缺点呢? 如果别人是要入侵呢? IP分享器还是会乖乖的转接这些东西到你的电脑上,
好一点的设定方式是你只转接某些特定的要求到你的电脑上, 其余的连线就不管他
让IP分享器把他挡住~ 比如你需要架设SFTP的服务, 他的连线Port是22,
你便可以设定你的IP分享器只有接到Port22的连线要求时才转接置你指定的电脑,
其他的要求就一概忽视~ 这样的话, 大部分奇怪的连线要求或是试探就会被档在
IP分享器上, 只有你想要提供的服务(S-FTP)会被转接到你架设好S-FTP功能的电脑~
这样说不知道你能能够理解, 如果可以理解这个意思, 再去看你的IP分享器的这方面
相关设定, 你就应该没问题了~~
--
欢迎参观我家的猫....
http://0rz.net/210H3
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 59.104.34.196
1F:推 AdamH:第一时间感谢大大详细的说明...真是太感动了!! 10/11 01:39
2F:推 milen:扫PORT後再去入侵....那还是跟全部开放一样XD 10/11 01:42
3F:推 tellmey:我以为是在packet没符合的rule时才丢给DMZ的 10/11 01:49
4F:→ tellmey:我是把他归类成垃圾桶 一一|| 10/11 01:50