![]() |
|
論壇說明 |
歡迎您來到『史萊姆論壇』 ^___^ 您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的! 請點擊這裡:『註冊成為我們的一份子!』 |
![]() ![]() |
|
主題工具 | 顯示模式 |
![]() |
#1 |
註冊會員
|
![]() 如何關閉p2p傳輸的port 我使用dilink ip分享器 di-624
謝謝 |
![]() |
送花文章: 1,
![]() |
![]() |
#6 (permalink) | |
管理版主
![]() |
![]() 引用:
小弟並非不了解DMZ, 只是不解A大是怎麼利用DMZ來解決此篇的問題, 故向A大請教^^,互相學習。 |
|
![]() |
送花文章: 90,
![]() |
![]() |
#7 (permalink) | |
管理員
![]() ![]() ![]() |
![]() 引用:
![]() 前面說過BT可以改變傳輸的通訊埠讓人難以捉模... ![]() 所以,使用分享器的人不就可以透過防火牆的DMZ去阻擋某IP的 電腦其執行中的BT程式連外?別將該台電腦設定入DMZ他就無法 對外傳輸...這邏輯對不對?... ![]() 透過IP分享器聯外的電腦其IP不是都透過DHCP機制取得,所以 無法直接與網際網路連線,均透過分享器做NAT機制轉換對應。 |
|
![]() |
送花文章: 79399,
![]() |
![]() |
#8 (permalink) | |
管理版主
![]() |
![]() 引用:
不過放置DMZ區的設備,一般都是準備讓外面連線進來的Server, 像是Web網站之類的,所以設定NAT是讓外面的User可以連進該台機器的某個Port, 假設我的Public IP是1.1.1.1,DMZ內的一台機器IP是2.2.2.2, 一般來說我們會開1.1.1.1 NAT 2.2.2.2 然後開 Port 80 (假設是Web Server), 所以外面的User可以打http://1.1.1.1 連到該網頁, 但是若該機器設了Default GW,假設DMZ的IP是2.2.2.1, 該設備就可以連出去上網,若用Policy 將DMZ連外全部封死,是可以把BT檔死, 設法就是DMZ to Wan All Drop, http://1.1.1.1 還是可以由外部連的上,因為NAT機制優先於Policy, 但是2.2.2.2就連不出去外部任何地方,因為被Policy阻擋了。 但是若是對LAN的User,除非公司規定User不能上網, 不然BT..很難解,除非用第七層的防火牆設備或是ISA Server之類的來檔吧! |
|
![]() |
送花文章: 90,
![]() |