dmz 转发和端口映射有什么区别?

2022-09-20 23:56:56 +08:00
 mikeluckybiy

测试发现 p2p 、PT 、BT 等类型时,dmz 转发无效,但如果设置端口映射,是有效的,这两个有什么区别么?

1831 次点击
所在节点    宽带症候群
6 条回复
dier
2022-09-21 09:10:32 +08:00
我理解到的 DMZ 是一个区域、范围、空间。
例如 Cisco 的路由器或防火墙就有 Inside DMZ Outside 这么三个区域,每个区域都有默认的安全策略。
Inside 默认能访问到 DMZ 和 Outside
DMZ 默认能访问到 Outside
Outside 默认无法主动到访问前两个区域
你要做 DMZ 转发的这些服务要在 DMZ 这个区域才行,同时访问策略也要匹配。
mikeluckybiy
2022-09-21 09:22:34 +08:00
@dier 我的光猫 dmz 转向软路由,软路由也开启了 upnp ,但电脑 BT 、PT 下载时端口没开,后面把光猫的全端口设置也转发到软路由,此时电脑的 BT 、PT 下载显示网络正常。所以感觉 dmz 没起效果,不知道是为什么
dier
2022-09-21 09:31:16 +08:00
你自己可以先用一些简单的服务(比如起一个 web 服务)验证一下转发是否生效。如果验证服务没问题再去判断是不是 BT PT 端口被运营商屏蔽了
mikeluckybiy
2022-09-21 10:39:04 +08:00
@dier 我是内网,没有公网,web 无法验证,只有 BT 、PT 这种带穿透的客户端可以,目前试下来,内网环境下,dmz 转发到软路由,软路由开 upnp 后客户端无法连接端口,只有通过端口映射到软路由,软路由开 upnp ,客户端才正常穿透。公网环境下 dmz 估计没问题,不知道为什么内网环境必须使用光猫的端口映射功能,困扰了很久,按理说 dmz 的优先级应该大于端口映射。。。
Andrue
2022-09-21 22:52:41 +08:00
dmz 是将局域网内的一台机器指定为网关的替代品完全暴露在公网中,所有入口流量都会转给你这台机器
端口转发是对各个端口进行单独的转发设置,实现效果更精确可控
Andrue
2022-09-21 22:54:15 +08:00
@Andrue 才看到细节,你这种情况可能是网关上的转发出现冲突了,建议使用端口扫描工具从公网检查

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/881713

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX