Fórumok
A kérdés, hogy mi várható el egy normálisan működő routertől.
- A DMZ-nek kijelölt gépre irányitja
- az összes WAN felől érkező klienst az összes porton, vagy
- csak a "Virtual Server" által nem definiált portok kiszolgálását.
- Ha nem létezik a DMZ gép amire átirányítom a kiszolgálást, akkor
- a router, vagy
- a kliens erőforrásai pocsékolódnak el, idegesítő módon?
- 14613 megtekintés
Hozzászólások
A DMZ-t olyan esetekben érdemes beállítani amikor futtatsz pl. egy FTP szolgáltatás az otthoni gépeden.
Tapasztalataim:
Az SSH esetén elegendő az egyszerű port_forward, ami működik is.
Az FTP esetén a control chanel a 20-as vagy 21-es porton megy alapértelmezetten, viszont nyit egy data chanel-t egy random porton, és ha nem teszed DMZ-be, akkor nem fog menni, azaz a WAN felől nem éred el.
Tehát a válaszaim:
1 - a -> Neked kel gondoskodnod tűzfallal a DMZ gépen lévő bejövő forgalom kezeléséről
2 - a -> a router megpróbálja folyamatosan keresni a DMZ-ben lévő gépet, amit nem ér el hiszen nincs, tehát a router feleslegesen fog dolgozni.
/mazursky
Love your job but never love your company!
Because you never know when your company stops loving you!
- A hozzászóláshoz be kell jelentkezni