⑴ 你好電信光貓中、高級NAT配置、DMZ設置,DMZ主機IP地址:可以設置192.168.1.1嗎
帶升級到千兆網路後,電信全面更新了光貓,關閉了的光貓管理地址,只能通過官方 APP「網路管家」管理光貓。
電信「網路管家」功能:
重啟光貓
開啟 UPnp
開啟 DMZ 主機,建立埠映射
建立虛擬伺服器,內網穿透訪問
開啟光貓埠映射、內網穿透
1、登錄路由器管理地址 192.168.X.X。這里以梅林 AC5300 為圖例。
2、打開電信官方 APP「網路管家」,依次點擊中間的「路由器圖標」→「高級設置」→「DMZ 主機」,啟用 DMZ 主機並綁定剛剛獲得的路由器 WAN IP 地址 - 192.168.1.X 。
3、光貓內網穿透:當外網要訪問區域網(192.168.1.3:1194)時,進入網路管家中「高級設置」→「虛擬伺服器」,添加內部 IP 192.168.1.3、內部埠號 1194 和伺服器埠號。伺服器埠號可根據需求設置。假設光貓 IP 為 180.154.109.143,外網只需訪問 「180.154.109.143:12345」就可以計入區域網(192.168.1.3:1194)。
4、路由埠轉發:進入路由器「高級設置」-「外部網路(WAN)」-「埠轉發」,按要求設置埠。我這是 eMule TCP 和 UDP 轉發,設置完成後,變成 High ID。
PS. 新版光貓不需要管理員許可權就可以獲取埠映射、DMZ、UPnp 等許可權,但光貓橋接功能也很難破解了。
IP地址對於經常上網的人應該都不陌生,ip地址又可以分成內網ip地址和公網ip地址。
今天就來簡單介紹下這兩者的區別。 通常我們所說的內網也就是區域網,是內網的計算機以網路地址轉換協議,通過一個公共的網關訪問Internet。而內網的計算機也可以向Internet上的其他計算機發送連接請求。但是但Internet上其他的計算機無法向內網的計算機發送連接請求。為了簡單理解我們就以網吧的網路舉個列子,網吧的網線都是連接在同一個交換機上面的,也就是說它們的IP地址是由交換機或者路由器進行分配的。而且每一個IP也是有所不同的,並且這些連接在同一個路由器上的電腦都可以通過internet連接共享的,也就是說網吧裡面的電腦是可以訪問網吧內另外一部電腦的。 公網ip是運營商所分配的ip地址,是獨一無二的,可以與Internet上的其他計算機隨意互相訪問。可以訪問網際網路上的所有網路資源。
可能對於剛剛接觸互聯網的人來說有些難以理解內網ip和公網ip的區別,那我們在舉一個例子,我們把201酒店房間用來比作內網ip,那麼201房間幾乎在各個酒店都有,假如你餓了會對服務員說:「我在201房間,麻煩送些吃的過來。而假如你要點外賣的話你對店家僅說送來201房間(內網ip),外面的人是不可能知道的,這時你就要對店家說某某市某某區某某酒店(公網ip)再加上201房間店家才能找到你。運營商所分配公網ip地址(某某市某某區某某酒店)也就是所住的酒店,而201房間(內網ip)則是酒店管家(路由器)所分配的。所以一個酒店可以有很多的房間(內網ip)但是當外面的朋友問你住哪裡,你肯定不會說你住在201房間(內網ip)而會說你住在某某市某某區某某酒店(公網ip)。這就是內網ip和公網ip的本質區別。一個對內,一個對外。
⑵ 怎麼樣把我的電腦設為DMZ主機
進入路由器設置,選擇NAT項(不同的路由器的DMZ所在項可能不同)
點擊察看附件內容
選擇DMZ項,在enable選框中打上勾。合法IP地址是外網的IP,也就是路由器獲得的IP,不用你填,以後IP改變它也會改變。DMZ主機IP地址是你的區域網的ip,前三個數段是固定的,只有最後一個需要你填。如果你不知到是什麼數值,你可以在開始—運行里鍵入cmd,出現窗口,在窗口中鍵如ipconfig.如我鍵入後顯示如下
Microsoft Windows XP [版本 5.1.2600]
�0�8 版權所有 1985-2001 Microsoft Corp.
C:\Documents and Settings\Administrator>ipconfig
Windows IP Configuration
Ethernet adapter 本地連接:
Connection-specific DNS Suffix . : waveplus
IP Address. . . . . . . . . . . . : 192.168.16.2
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.16.1
C:\Documents and Settings\Administrator>
這就就是我的IP :IP Address. . . . . . . . . . . . : 192.168.16.2 你鍵入的就是你的IP
點擊察看附件內容
填入後按增加,然後保存即可。
點擊察看附件內容
有被黑的危險,請設置了的改掉。
DMZ主機:通常有些IP協議,比如協議50(ESP)和協議51(AH)並不是使用固定的埠。Vigor路由器通過DMZ主機設定可以將任何主動進入的數據使用的埠映射到內部的某一個主機上。 這時,內部主機完全暴露於公網之下,DMZ主機適用於一些特定的功能比如視頻會議或網路游戲。
您可以到高級設置->>NAT設置->>DMZ主機設置中設定DMZ主機。 您可以點擊「選擇PC」來指定DMZ主機的IP,或者也可以直接輸入IP。
⑶ 路由器中DMZ主機是指什麼,具體有什麼作用
DMZ主機
針對不同資源提供不同安全級別的保護,可以考慮構建一個叫做「Demilitarized Zone」(DMZ)的區域。DMZ可以理解為一個不同於外網或內網的特殊網路區域。DMZ內通常放置一些不含機密信息的公用伺服器,比如Web、Mail、FTP等。這樣來自外網的訪問者可以訪問DMZ中的服務,但不可能接觸到存放在內網中的公司機密或私人信息等。即使DMZ中伺服器受到破壞,也不會對內網中的機密信息造成影響。
當規劃一個擁有DMZ的網路時候,我們可以明確各個網路之間的訪問關系,可以確定以下六條訪問控制策略。
1.內網可以訪問外網
內網的用戶顯然需要自由地訪問外網。在這一策略中,防火牆需要進行源地址轉換。
2.內網可以訪問DMZ
此策略是為了方便內網用戶使用和管理DMZ中的伺服器。
3.外網不能訪問內網
很顯然,內網中存放的是公司內部數據,這些數據不允許外網的用戶進行訪問。
4.外網可以訪問DMZ
DMZ中的伺服器本身就是要給外界提供服務的,所以外網必須可以訪問DMZ。同時,外網訪問DMZ需要由防火牆完成對外地址到伺服器實際地址的轉換。
5.DMZ不能訪問內網
很明顯,如果違背此策略,則當入侵者攻陷DMZ時,就可以進一步進攻到內網的重要數據。
6.DMZ不能訪問外網
此條策略也有例外,比如DMZ中放置郵件伺服器時,就需要訪問外網,否則將不能正常工作。
什麼是「DMZ」?
即內網和外網均不能直接訪問的區域,多用於連接WWW伺服器等公用伺服器
就是為外部用戶訪問內部網路設置的一個特殊的網路
⑷ 路由器虛擬伺服器 本機是192.168.1.100 DMZ主機怎麼設置
DMZ主機IP 就填你的本機iP
⑸ 如何 設置 轉發規則 虛擬伺服器
您好!希望以下方法能夠幫到您。
1.打開瀏覽器登陸192.168.0.1,點擊高級設置-虛擬伺服器(特殊應用)
2.開始埠與結束埠填同一個,填入伺服器IP,協議選擇全部,點擊確定。
3.
只有在路由器以外的外網才能用WAN口IP訪問,內網都只能用伺服器IP訪問。
感謝您對我們產品的支持,同時歡迎關注騰達官方微信號Tenda1999,祝您工作順利,生活愉快!
⑹ 路由器中的虛擬伺服器和DMZ
配置步驟
1、WEB伺服器
1) 內網搭建好伺服器,保證內網pc可以正常訪問,以及該伺服器可以正常訪問互聯網;
2) 登陸路由器的管理界面,選擇「轉發規則」->「虛擬伺服器」,進行對應的埠映射設置。如在外部使用8080埠訪問內部80埠的WEB伺服器。
當把主機設置成DMZ主機後,該計算機完全暴露於外網,防火牆對該主機不再起作用。外網用戶訪問路由器外網地址時,訪問的就是192.168.0.10這台計算機。
注意:
1. 添加DMZ主機可能會給該主機帶來不安全因素,因此不要輕易使用這一選項。
2. DMZ主機的優先順序低於虛擬伺服器,網際網路用戶對路由器同一埠的訪問將優先轉發到虛擬伺服器所對應的區域網伺服器上。
⑺ 雙路由怎麼設置DMZ主機
首先,DMZ主機和虛擬伺服器只需要設置一個即可,不需要兩個同時設置,在現在排錯階段,建議你去掉虛擬伺服器的設置,只用DMZ主機,相當於把你電腦全映射到192.168.1.2。然後,建議你先把光貓去掉,找一台PC接到TP的WAN口上,配一個192.168.1.0/24段的IP。嘗試去telnet 192.168.1.2 65,看埠是否通,如果通了,再做下一步。最後,把光貓接上,同樣開啟DMZ全映射(不要用虛擬伺服器),把192.168.1.2全映射到公網上,再試試。
如果成功了,建議你把兩個路由的DMZ關閉,換用虛擬伺服器的方式,只映射65埠,整個主機全映射太危險了。
⑻ 求助OPENWRT固件中如何設置DMZ主機
(1)打開IE,填入192.168.1.1, 用戶名與密碼都是admin(如果改過的話,就填改過的);(2)進入頁面打開轉發規則項,選虛擬伺服器,服務埠填風播的埠號,ip地址填本機的ip,協議選ALL,點啟用,即可;
(3)打開upnp設置,更改windows防火牆設置;
(4)選例外項,把upnp框架、Funplayer選項打勾。
⑼ 路由器虛擬伺服器怎麼設置
將區域網虛擬機上發布的網站映射到外部埠上。在路由器或上設置。一般都是影射到外部IP的80埠,不知道你是什麼牌子的路由。家用的有轉發規則,裡面有虛擬服務只向外部暴露單個埠,也可以設置DMZ區域,將正台PC暴露到外部。
⑽ 路由只支持一個DMZ主機,怎樣才能設置兩個DMZ主機
首先,dmz主機和虛擬伺服器只需要設置一個即可,不需要兩個同時設置,在現在排錯階段,建議你去掉虛擬伺服器的設置,只用dmz主機,相當於把你電腦全映射到192.168.1.2。然後,建議你先把光貓去掉,找一台pc接到tp的wan口上,配一個192.168.1.0/24段的ip。嘗試去telnet
192.168.1.2
65,看埠是否通,如果通了,再做下一步。最後,把光貓接上,同樣開啟dmz全映射(不要用虛擬伺服器),把192.168.1.2全映射到公網上,再試試。
如果成功了,建議你把兩個路由的dmz關閉,換用虛擬伺服器的方式,只映射65埠,整個主機全映射太危險了。