V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  isyu  ›  全部回复第 2 页 / 共 2 页
回复总数  28
1  2  
2018-02-26 10:18:09 +08:00
回复了 ttgo 创建的主题 职场话题 隔壁组的小兵集体情愿 要炒了 team leader
好吧 1k 来了
2018-01-12 18:00:15 +08:00
回复了 hwdef 创建的主题 问与答 visual studio 2017 安装捆绑腾讯电脑管家。
而且最重要的是,劫持出现的时候,我在使用企业光纤,下载一个微软的补丁。要不是名字没有改,我肯定看都不看就装了。
2018-01-12 17:36:58 +08:00
回复了 hwdef 创建的主题 问与答 visual studio 2017 安装捆绑腾讯电脑管家。
原来还有这么多人不知道的,运营商劫持微软的 http 地址早不是一天两天了
http://go.microsoft.com/fwlink/?LinkId=691209
偶尔会被重定向
http://163.177.153.71/dlied6.qq.com/invc/qqpcmgr/qudao/qqpcmgr_v12.2.18340.225_46110_1.exe?mkey=59375833240d7885&f=4c2c&c=0&p=.exe
@sbmzhcn 你关闭了域内 NAT,自然内网 IP 就无法访问了。想完全解决你必须将服务器设置到别的网段,然后关闭域内 NAT,开启内网的域内 NAT,对服务器 IP 使用目的 NAT
2017-12-15 08:08:01 +08:00
回复了 yuedingwangji 创建的主题 NGINX nginx 配置问题请教
@mtus #2 感谢,我也很需要这样的工具
最好还是使用 WEB 页面来设置啦,简单点
USG2200 新版固件有目的 NAT 的 web 设置页面的。还要先把原来那条 NAT 规则删掉
@sbmzhcn 哦你使用的 USG2200 系列啊
1.添加 ACL
<sysname> system-view
[sysname] acl number 3333
[sysname-acl-adv-3333] rule permit tcp destination 外网地址 0 destination-port NATport
[sysname-acl-adv-3333] quit
2.创建 destination-nat
[sysname] firewall zone 你设置的区域
[sysname-zone-untrust] destination-nat 3333 address 内网服务器 port 内网端口
[sysname-zone-untrust] quit
记得一定要关闭 ALG 功能,如果你们还用这个 IP 上网,源 NAT 你也需要更改设置避开服务器的 IP 或者安全区域。
你的 ip 不止一个用途吗?那你可以用 ACL 和 destination-nat 来做 NAT 并且不更改源 IP
1.添加 ACL
<sysname> system-view
[sysname] acl number 3333
[sysname-acl-adv-3333] rule permit destination 外网地址 port NAT 端口
[sysname-acl-adv-3333] quit
2.创建 destination-nat
[sysname] firewall zone untrust
[sysname-zone-untrust] destination-nat 3333 address 内网服务器 port 内网端口
1  2  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5379 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 17ms · UTC 08:17 · PVG 16:17 · LAX 00:17 · JFK 03:17
Developed with CodeLauncher
♥ Do have faith in what you're doing.