史萊姆論壇

返回   史萊姆論壇 > 專業主討論區 > 網路疑難應用技術研討區
忘記密碼?
論壇說明

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

Google 提供的廣告


發文 回覆
 
主題工具 顯示模式
舊 2009-05-13, 03:02 AM   #1
i71117
註冊會員
 
i71117 的頭像
榮譽勳章
UID - 238942
在線等級: 級別:12 | 在線時長:211小時 | 升級還需:10小時級別:12 | 在線時長:211小時 | 升級還需:10小時
註冊日期: 2006-05-19
VIP期限: 2008-06
住址: 虛空之境
文章: 253
精華: 0
現金: 23 金幣
資產: 6267 金幣
預設 疑問 - 遠端連接埠和本機連接埠差別



--------------------
閱讀本主題的最佳解答
--------------------


我在Symantec Endpoint Protection上的防火牆設定上,

有看到遠端通訊埠和本機通訊埠,但不知道兩者的差別是什麼呢?

希望有高手指點一下,非常感激。
i71117 目前離線  
送花文章: 531, 收花文章: 32 篇, 收花: 115 次
回覆時引用此帖
有 4 位會員向 i71117 送花:
Living (2009-05-13),magicwoo (2009-05-15),rezard (2009-05-16),古里特 (2009-05-13)
感謝您發表一篇好文章
舊 2009-05-13, 08:39 AM   #2 (permalink)
長老會員
 
古里特 的頭像
榮譽勳章
UID - 266346
在線等級: 級別:54 | 在線時長:3176小時 | 升級還需:69小時級別:54 | 在線時長:3176小時 | 升級還需:69小時級別:54 | 在線時長:3176小時 | 升級還需:69小時級別:54 | 在線時長:3176小時 | 升級還需:69小時
註冊日期: 2007-04-16
住址: 天外天
文章: 16251
精華: 0
現金: 49069 金幣
資產: 26177647 金幣
預設

沒有使用過賽門鐵克的產品,不太清楚這個介面
但從遠端通訊埠和本機通訊埠這個字詞來看

一般都是說
要建立一個連線,遠端一個IP位置會透過一個(遠端通訊埠)port
來和你這台電腦某一個(本機通訊埠)port開啟連結關係
例如:FTP走的是port 21 網頁走的是port 80
__________________
幸福背後要付出的代價是非常非常大的
但人們往往只看到幸福的假象
卻沒想著該付出的努力代價

本是浮雲隨風飄 落下凡塵惹塵埃
我究竟還要走多遠的路才能獲得別人的認同
古里特 目前離線  
送花文章: 37553, 收花文章: 17188 篇, 收花: 66019 次
回覆時引用此帖
有 4 位會員向 古里特 送花:
i71117 (2009-05-13),Living (2009-05-14),magicwoo (2009-05-15),rezard (2009-05-16)
感謝您發表一篇好文章
舊 2009-05-13, 12:46 PM   #3 (permalink)
註冊會員
 
i71117 的頭像
榮譽勳章
UID - 238942
在線等級: 級別:12 | 在線時長:211小時 | 升級還需:10小時級別:12 | 在線時長:211小時 | 升級還需:10小時
註冊日期: 2006-05-19
VIP期限: 2008-06
住址: 虛空之境
文章: 253
精華: 0
現金: 23 金幣
資產: 6267 金幣
預設

引用:
作者: 古里特 查看文章
沒有使用過賽門鐵克的產品,不太清楚這個介面
但從遠端通訊埠和本機通訊埠這個字詞來看

一般都是說
要建立一個連線,遠端一個IP位置會透過一個(遠端通訊埠)port
來和你這台電腦某一個(本機通訊埠)port開啟連結關係
例如:FTP走的是port 21 網頁走的是port 80
若如您所說,「遠端通訊埠」和「本機通訊埠」都有 [21 port] 和
「80 port」,那應該是要開 [遠端通訊埠的 21 port、80 port」
還是「本機通訊埠 21 port、80 port」,
而都開一樣的 port 兩者的差異又在哪裡呢?
i71117 目前離線  
送花文章: 531, 收花文章: 32 篇, 收花: 115 次
回覆時引用此帖
有 3 位會員向 i71117 送花:
Living (2009-05-14),magicwoo (2009-05-15),rezard (2009-05-16)
感謝您發表一篇好文章
舊 2009-05-13, 10:11 PM   #4 (permalink)
註冊會員
 
pedrowong 的頭像
榮譽勳章
UID - 312366
在線等級: 級別:13 | 在線時長:250小時 | 升級還需:2小時級別:13 | 在線時長:250小時 | 升級還需:2小時級別:13 | 在線時長:250小時 | 升級還需:2小時
註冊日期: 2008-10-25
住址: 台北
文章: 94
精華: 0
現金: 207 金幣
資產: 367 金幣
預設

雖然我沒用過該產品,不過大致可以猜出防火牆要問你,到底是以遠端的port或者是本機的port 做為防護的標的等類似問題。
這完全要看你防護的策略,是正面表列還是負面表列。
例如希望只允許 http,email,ftp進來,其他關掉。就是本機port 21,23,80打開,其他一律
阻斷。依此類推....
pedrowong 目前離線  
送花文章: 4, 收花文章: 84 篇, 收花: 193 次
回覆時引用此帖
有 5 位會員向 pedrowong 送花:
i71117 (2009-05-14),Living (2009-05-14),magicwoo (2009-05-15),rezard (2009-05-16),古里特 (2009-05-14)
感謝您發表一篇好文章
舊 2009-05-14, 11:26 AM   #5 (permalink)
註冊會員
 
i71117 的頭像
榮譽勳章
UID - 238942
在線等級: 級別:12 | 在線時長:211小時 | 升級還需:10小時級別:12 | 在線時長:211小時 | 升級還需:10小時
註冊日期: 2006-05-19
VIP期限: 2008-06
住址: 虛空之境
文章: 253
精華: 0
現金: 23 金幣
資產: 6267 金幣
預設

引用:
作者: pedrowong 查看文章
雖然我沒用過該產品,不過大致可以猜出防火牆要問你,到底是以遠端的port或者是本機的port 做為防護的標的等類似問題。
這完全要看你防護的策略,是正面表列還是負面表列。
例如希望只允許 http,email,ftp進來,其他關掉。就是本機port 21,23,80打開,其他一律
阻斷。依此類推....
我想應該也是如您所說一般

但遠端的port或本機的port差別在哪呢?

什麼時候開遠端的port或本機的port?

這是我不明白的地方?

謝謝
i71117 目前離線  
送花文章: 531, 收花文章: 32 篇, 收花: 115 次
回覆時引用此帖
有 3 位會員向 i71117 送花:
Living (2009-05-14),magicwoo (2009-05-15),rezard (2009-05-16)
感謝您發表一篇好文章
舊 2009-05-14, 07:14 PM   #6 (permalink)
列管會員
榮譽勳章
UID - 260394
在線等級: 級別:14 | 在線時長:280小時 | 升級還需:5小時級別:14 | 在線時長:280小時 | 升級還需:5小時級別:14 | 在線時長:280小時 | 升級還需:5小時級別:14 | 在線時長:280小時 | 升級還需:5小時
註冊日期: 2007-01-10
文章: 1214
精華: 0
現金: 1568 金幣
資產: 2358 金幣
預設

引用:
作者: i71117 查看文章
我想應該也是如您所說一般

但遠端的port
Local Address//本地位址//

引用:
作者: i71117 查看文章
本機的port差別在哪呢?
Foreign Address//遠端位址//

※詳細請參考命令提示字元的【netstat】※

●本地位址:預設是需要保留137、138、139 port,保持網路連線。

○遠端位址:http=80,ftp=21,pop3=110,smtp=25
(以上連接埠僅供參考,實際連線情形以網路連線軟體為準)
danny_2 目前離線  
送花文章: 1, 收花文章: 608 篇, 收花: 1261 次
回覆時引用此帖
有 4 位會員向 danny_2 送花:
i71117 (2009-05-14),Living (2009-05-15),magicwoo (2009-05-15),古里特 (2009-05-22)
感謝您發表一篇好文章
舊 2009-05-14, 09:28 PM   #7 (permalink)
註冊會員
 
pedrowong 的頭像
榮譽勳章
UID - 312366
在線等級: 級別:13 | 在線時長:250小時 | 升級還需:2小時級別:13 | 在線時長:250小時 | 升級還需:2小時級別:13 | 在線時長:250小時 | 升級還需:2小時
註冊日期: 2008-10-25
住址: 台北
文章: 94
精華: 0
現金: 207 金幣
資產: 367 金幣
預設

引用:
作者: i71117 查看文章
我想應該也是如您所說一般

但遠端的port或本機的port差別在哪呢?

什麼時候開遠端的port或本機的port?

這是我不明白的地方?

謝謝
在網路通訊上,並未規定,那一個port必需跟遠端相對應的port相連。
舉例來說:你希望開一個網站,又不希望駭客光臨,所以將網站的port
由標準port 80 移到 8080。 如此,每次客戶使用瀏覽器光臨你的網站
時,必需特別指定port 8080,如: http://xx.xx.xx.xx:8080。此例
瀏覽器會在本機打開port 80 ,企圖跟遠端IP為 xx.xx.xx.xx 的 port
8080 溝通。

由於花樣很多,因此防火牆設定方面,也必需因應而發展出可以防堵
遠端及進端之各種手段,來滿足各種場合的需求。
pedrowong 目前離線  
送花文章: 4, 收花文章: 84 篇, 收花: 193 次
回覆時引用此帖
有 5 位會員向 pedrowong 送花:
i71117 (2009-05-14),Living (2009-05-15),magicwoo (2009-05-15),rezard (2009-05-16),古里特 (2009-05-22)
感謝您發表一篇好文章
舊 2009-05-14, 11:31 PM   #8 (permalink)
註冊會員
 
i71117 的頭像
榮譽勳章
UID - 238942
在線等級: 級別:12 | 在線時長:211小時 | 升級還需:10小時級別:12 | 在線時長:211小時 | 升級還需:10小時
註冊日期: 2006-05-19
VIP期限: 2008-06
住址: 虛空之境
文章: 253
精華: 0
現金: 23 金幣
資產: 6267 金幣
預設

引用:
作者: pedrowong 查看文章
在網路通訊上,並未規定,那一個port必需跟遠端相對應的port相連。
舉例來說:你希望開一個網站,又不希望駭客光臨,所以將網站的port
由標準port 80 移到 8080。 如此,每次客戶使用瀏覽器光臨你的網站
時,必需特別指定port 8080,如: http://xx.xx.xx.xx:8080。此例
瀏覽器會在本機打開port 80 ,企圖跟遠端IP為 xx.xx.xx.xx 的 port
8080 溝通。

由於花樣很多,因此防火牆設定方面,也必需因應而發展出可以防堵
遠端及進端之各種手段,來滿足各種場合的需求。
如您所言遠端是和本機做對應囉.....

也就是說如果架一個網站遠端開 80 port

本機開 8080 port 如此設定就會不通囉.....

是這樣嗎?
i71117 目前離線  
送花文章: 531, 收花文章: 32 篇, 收花: 115 次
回覆時引用此帖
有 4 位會員向 i71117 送花:
Living (2009-05-15),magicwoo (2009-05-15),rezard (2009-05-16),古里特 (2009-05-22)
感謝您發表一篇好文章
舊 2009-05-15, 09:31 PM   #9 (permalink)
註冊會員
 
pedrowong 的頭像
榮譽勳章
UID - 312366
在線等級: 級別:13 | 在線時長:250小時 | 升級還需:2小時級別:13 | 在線時長:250小時 | 升級還需:2小時級別:13 | 在線時長:250小時 | 升級還需:2小時
註冊日期: 2008-10-25
住址: 台北
文章: 94
精華: 0
現金: 207 金幣
資產: 367 金幣
預設

引用:
作者: i71117 查看文章
如您所言遠端是和本機做對應囉.....

也就是說如果架一個網站遠端開 80 port

本機開 8080 port 如此設定就會不通囉.....

是這樣嗎?

你好像沒開竅,問題在網路花樣很多,你到底想讓甚麼通過,
阻斷那些訊息。
pedrowong 目前離線  
送花文章: 4, 收花文章: 84 篇, 收花: 193 次
回覆時引用此帖
有 5 位會員向 pedrowong 送花:
i71117 (2009-05-18),Living (2009-05-15),magicwoo (2009-05-16),rezard (2009-05-16),古里特 (2009-05-22)
感謝您發表一篇好文章
舊 2009-05-16, 09:19 PM   #10 (permalink)
註冊會員
 
pedrowong 的頭像
榮譽勳章
UID - 312366
在線等級: 級別:13 | 在線時長:250小時 | 升級還需:2小時級別:13 | 在線時長:250小時 | 升級還需:2小時級別:13 | 在線時長:250小時 | 升級還需:2小時
註冊日期: 2008-10-25
住址: 台北
文章: 94
精華: 0
現金: 207 金幣
資產: 367 金幣
預設



引用:
作者: i71117 查看文章
如您所言遠端是和本機做對應囉.....

也就是說如果架一個網站遠端開 80 port

本機開 8080 port 如此設定就會不通囉.....

是這樣嗎?

一天沒回覆,大慨不知道要說甚麼。
本案例只打開本機 port 8080 則外界只能瀏覽你的網站,其他
都不允許,可是駭客因為遠端沒有設限,可以用其他工具軟體,
來攻擊你的 port 8080 所曝露的弱點,所以最好再設定遠端只允許
port 80. 以降低被攻擊的風險。
pedrowong 目前離線  
送花文章: 4, 收花文章: 84 篇, 收花: 193 次
回覆時引用此帖
有 5 位會員向 pedrowong 送花:
i71117 (2009-05-18),Living (2009-05-16),magicwoo (2009-05-17),rezard (2009-05-16),古里特 (2009-05-22)
感謝您發表一篇好文章
舊 2009-05-16, 11:43 PM   #11 (permalink)
長老會員
 
rezard 的頭像
榮譽勳章
UID - 5875
在線等級: 級別:41 | 在線時長:1895小時 | 升級還需:37小時級別:41 | 在線時長:1895小時 | 升級還需:37小時級別:41 | 在線時長:1895小時 | 升級還需:37小時級別:41 | 在線時長:1895小時 | 升級還需:37小時級別:41 | 在線時長:1895小時 | 升級還需:37小時級別:41 | 在線時長:1895小時 | 升級還需:37小時
註冊日期: 2002-12-08
住址: 夢幻之島福爾摩沙
文章: 4595
精華: 0
現金: 258 金幣
資產: 25680236 金幣
預設

引用:
作者: i71117 查看文章
如您所言遠端是和本機做對應囉.....

也就是說如果架一個網站遠端開 80 port

本機開 8080 port 如此設定就會不通囉.....

是這樣嗎?
80或8080都是指"伺服器"的port

如果樓主的機器是伺服端,那麼本地端的port就是指80或8080...等

如果樓主的機器是用戶端,那麼遠端的port則是指80或8080...等

本地或遠端看的是相對位置,在看相對位置之前,若無法理解

「一個符合TCP/IP通訊協定組的連線」伺服端與用戶端是如何溝通運作

就無法正確設定防火牆的規則
__________________
【詠螢】
的歷流光小,飄颻弱翅輕。恐畏無人識,獨自暗中明。
[IMG][/IMG]
rezard 目前離線  
送花文章: 127322, 收花文章: 3952 篇, 收花: 21079 次
回覆時引用此帖
有 4 位會員向 rezard 送花:
i71117 (2009-05-18),Living (2009-05-16),magicwoo (2009-05-17),古里特 (2009-05-22)
感謝您發表一篇好文章
舊 2009-05-16, 11:49 PM   #12 (permalink)
超級版主
 
Living 的頭像
榮譽勳章
UID - 1966
在線等級: 級別:60 | 在線時長:3888小時 | 升級還需:77小時級別:60 | 在線時長:3888小時 | 升級還需:77小時級別:60 | 在線時長:3888小時 | 升級還需:77小時級別:60 | 在線時長:3888小時 | 升級還需:77小時級別:60 | 在線時長:3888小時 | 升級還需:77小時
註冊日期: 2002-12-06
住址: 糖城
文章: 9601
現金: 18 金幣
資產: 11727852 金幣
預設

簡單來說PORT就是通訊協定
兩台電腦透過網路要連線(例如你的家用電腦要連上YAHOO網站)
除了彼此要知道IP之外, 雙方必須要有相同的PORT才能讓訊息進出

PORT並非單指進或單指出, 它可能是進可能是出也可能是又進又出(就像門, 有只能進, 有只能出, 也有的是可進可出)

IP像家裡的地址, 讓外面電腦可以連到你家門口
PORT就像進出的門或窗, 告訴對方必須要從指定的門或窗子進出你的電腦
__________________
經驗分享是學習的一種
請多珍惜這片學習的園地

史版啞甘部主任
Living 目前離線  
送花文章: 52690, 收花文章: 8441 篇, 收花: 61930 次
回覆時引用此帖
有 6 位會員向 Living 送花:
a471 (2009-05-17),i71117 (2009-05-18),magicwoo (2009-05-17),michelle (2009-10-22),rezard (2009-05-18),古里特 (2009-05-22)
感謝您發表一篇好文章
舊 2009-05-18, 03:14 PM   #13 (permalink)
註冊會員
 
i71117 的頭像
榮譽勳章
UID - 238942
在線等級: 級別:12 | 在線時長:211小時 | 升級還需:10小時級別:12 | 在線時長:211小時 | 升級還需:10小時
註冊日期: 2006-05-19
VIP期限: 2008-06
住址: 虛空之境
文章: 253
精華: 0
現金: 23 金幣
資產: 6267 金幣
預設

引用:
作者: pedrowong 查看文章
一天沒回覆,大慨不知道要說甚麼。
本案例只打開本機 port 8080 則外界只能瀏覽你的網站,其他
都不允許,可是駭客因為遠端沒有設限,可以用其他工具軟體,
來攻擊你的 port 8080 所曝露的弱點,所以最好再設定遠端只允許
port 80. 以降低被攻擊的風險。
原來如此阿.....
我大致上明白啦.....
感激您費心教導.....
i71117 目前離線  
送花文章: 531, 收花文章: 32 篇, 收花: 115 次
回覆時引用此帖
有 5 位會員向 i71117 送花:
a471 (2009-05-18),Living (2009-05-18),magicwoo (2009-05-19),rezard (2009-05-19),古里特 (2009-05-22)
感謝您發表一篇好文章
舊 2009-05-19, 09:19 PM   #14 (permalink)
註冊會員
 
pedrowong 的頭像
榮譽勳章
UID - 312366
在線等級: 級別:13 | 在線時長:250小時 | 升級還需:2小時級別:13 | 在線時長:250小時 | 升級還需:2小時級別:13 | 在線時長:250小時 | 升級還需:2小時
註冊日期: 2008-10-25
住址: 台北
文章: 94
精華: 0
現金: 207 金幣
資產: 367 金幣
預設

引用:
作者: Living 查看文章
簡單來說PORT就是通訊協定
兩台電腦透過網路要連線(例如你的家用電腦要連上YAHOO網站)
除了彼此要知道IP之外, 雙方必須要有相同的PORT才能讓訊息進出

PORT並非單指進或單指出, 它可能是進可能是出也可能是又進又出(就像門, 有只能進, 有只能出, 也有的是可進可出)

IP像家裡的地址, 讓外面電腦可以連到你家門口
PORT就像進出的門或窗, 告訴對方必須要從指定的門或窗子進出你的電腦

"簡單來說PORT就是通訊協定"這一句話有語柄,一般來說,那一個port被保留
做為那些用途,是大家的一種默契,但是這不是規定。為了被避免駭客攻擊,實務
上,經常故意不使用標準設定。講白一點就是要駭客猜不透,這個port 到底是
做甚麼用途。

如果IP當成家裡的地址,那麼port就當成住在裡面的人,寄信除了地址外,要找誰
也要說清楚,否則查無此人,會被退件。
pedrowong 目前離線  
送花文章: 4, 收花文章: 84 篇, 收花: 193 次
回覆時引用此帖
有 5 位會員向 pedrowong 送花:
i71117 (2009-05-20),Living (2009-05-19),magicwoo (2009-05-20),michelle (2009-10-22),古里特 (2009-05-22)
感謝您發表一篇好文章
發文 回覆



發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用

相似的主題
主題 主題作者 討論區 回覆 最後發表
*NIX下遠端連接X Server 幾個方法! psac 網路軟硬體架設技術文件 0 2004-07-03 11:10 PM
*NIX下遠端連接X Server 幾個方法! psac 網路軟硬體架設技術文件 0 2004-03-10 08:40 PM
請問如何給W2K3遠端桌面定制連接埠? psac 網路軟硬體架設技術文件 0 2003-12-03 09:52 AM
一般的TCP連接埠和UDP連接埠有哪些? psac 網路軟硬體架設技術文件 0 2003-10-30 06:35 PM
修改XP遠端管理預設連接埠 psac 作業系統操作技術文件 1 2003-10-30 02:04 PM


所有時間均為台北時間。現在的時間是 04:13 PM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2024, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1