测试发现 p2p 、PT 、BT 等类型时,dmz 转发无效,但如果设置端口映射,是有效的,这两个有什么区别么?
1
dier 2022-09-21 09:10:32 +08:00
我理解到的 DMZ 是一个区域、范围、空间。
例如 Cisco 的路由器或防火墙就有 Inside DMZ Outside 这么三个区域,每个区域都有默认的安全策略。 Inside 默认能访问到 DMZ 和 Outside DMZ 默认能访问到 Outside Outside 默认无法主动到访问前两个区域 你要做 DMZ 转发的这些服务要在 DMZ 这个区域才行,同时访问策略也要匹配。 |
2
mikeluckybiy OP @dier 我的光猫 dmz 转向软路由,软路由也开启了 upnp ,但电脑 BT 、PT 下载时端口没开,后面把光猫的全端口设置也转发到软路由,此时电脑的 BT 、PT 下载显示网络正常。所以感觉 dmz 没起效果,不知道是为什么
|
3
dier 2022-09-21 09:31:16 +08:00
你自己可以先用一些简单的服务(比如起一个 web 服务)验证一下转发是否生效。如果验证服务没问题再去判断是不是 BT PT 端口被运营商屏蔽了
|
4
mikeluckybiy OP @dier 我是内网,没有公网,web 无法验证,只有 BT 、PT 这种带穿透的客户端可以,目前试下来,内网环境下,dmz 转发到软路由,软路由开 upnp 后客户端无法连接端口,只有通过端口映射到软路由,软路由开 upnp ,客户端才正常穿透。公网环境下 dmz 估计没问题,不知道为什么内网环境必须使用光猫的端口映射功能,困扰了很久,按理说 dmz 的优先级应该大于端口映射。。。
|
5
Andrue 2022-09-21 22:52:41 +08:00
dmz 是将局域网内的一台机器指定为网关的替代品完全暴露在公网中,所有入口流量都会转给你这台机器
端口转发是对各个端口进行单独的转发设置,实现效果更精确可控 |