V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
mikeluckybiy
V2EX  ›  宽带症候群

dmz 转发和端口映射有什么区别?

  •  
  •   mikeluckybiy · 2022-09-20 23:56:56 +08:00 · 1815 次点击
    这是一个创建于 576 天前的主题,其中的信息可能已经有所发展或是发生改变。

    测试发现 p2p 、PT 、BT 等类型时,dmz 转发无效,但如果设置端口映射,是有效的,这两个有什么区别么?

    dier
        1
    dier  
       2022-09-21 09:10:32 +08:00
    我理解到的 DMZ 是一个区域、范围、空间。
    例如 Cisco 的路由器或防火墙就有 Inside DMZ Outside 这么三个区域,每个区域都有默认的安全策略。
    Inside 默认能访问到 DMZ 和 Outside
    DMZ 默认能访问到 Outside
    Outside 默认无法主动到访问前两个区域
    你要做 DMZ 转发的这些服务要在 DMZ 这个区域才行,同时访问策略也要匹配。
    mikeluckybiy
        2
    mikeluckybiy  
    OP
       2022-09-21 09:22:34 +08:00
    @dier 我的光猫 dmz 转向软路由,软路由也开启了 upnp ,但电脑 BT 、PT 下载时端口没开,后面把光猫的全端口设置也转发到软路由,此时电脑的 BT 、PT 下载显示网络正常。所以感觉 dmz 没起效果,不知道是为什么
    dier
        3
    dier  
       2022-09-21 09:31:16 +08:00
    你自己可以先用一些简单的服务(比如起一个 web 服务)验证一下转发是否生效。如果验证服务没问题再去判断是不是 BT PT 端口被运营商屏蔽了
    mikeluckybiy
        4
    mikeluckybiy  
    OP
       2022-09-21 10:39:04 +08:00
    @dier 我是内网,没有公网,web 无法验证,只有 BT 、PT 这种带穿透的客户端可以,目前试下来,内网环境下,dmz 转发到软路由,软路由开 upnp 后客户端无法连接端口,只有通过端口映射到软路由,软路由开 upnp ,客户端才正常穿透。公网环境下 dmz 估计没问题,不知道为什么内网环境必须使用光猫的端口映射功能,困扰了很久,按理说 dmz 的优先级应该大于端口映射。。。
    Andrue
        5
    Andrue  
       2022-09-21 22:52:41 +08:00
    dmz 是将局域网内的一台机器指定为网关的替代品完全暴露在公网中,所有入口流量都会转给你这台机器
    端口转发是对各个端口进行单独的转发设置,实现效果更精确可控
    Andrue
        6
    Andrue  
       2022-09-21 22:54:15 +08:00
    @Andrue 才看到细节,你这种情况可能是网关上的转发出现冲突了,建议使用端口扫描工具从公网检查
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   1355 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 26ms · UTC 23:41 · PVG 07:41 · LAX 16:41 · JFK 19:41
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.