禁止本机访问外网,但让外网可以访问本机.

发布时间:2024-05-22 08:43 发布:上海旅游网

问题描述:

本机位于内网,禁止本机访问外网,但本机是WEB服务器,端口为8008,必须让外网可以通过8008端口访问本机WEB服务器.请问如何设置?这个问题应该不是太菜鸟,请想好作答,确保思路可行.

问题解答:

在路由器上设置,先允许这设备上网,和其它的一样。
然后在内网口加一条ACL限制就可以了。
假设这台服务器IP为192.168.1.100
Router(config)#access-list 100 permit tcp host 192.168.1.100 eq 8008 any
Router(config)#access-list 100 deny ip host 192.168.1.100 any
Router(config)#access-list 100 permit ip any any
把这条ACL应用到你的路由的内网口入方向就可以了。
Router(config)#int f 0/0 //假设内网口为F0/0
Router(config-if)#ip access-group 100 in
再保存就可以了。

如果你用的是锐捷的路由器可以打电话给他们厂商的,我就经常打,厂商可以帮你设置的。

把网络IP协议禁用即可,不影响服务器本身HTTPT效果

装个防火墙 就ok了

你在路由器上面做个映射就行,映射8008跟你的IP到外网就可以了

热点新闻