问题描述:
一般是两种方式介绍的多。
1.端口映射
2.VPN
现在网络的状态是Internet——路由器——交换机——服务器win2003
很方便的就可以通过路由器的端口映射来部署,实现在外网访问。
但是看到网上还有其他的方法,win2003本身也有这样的功能,nat,vpn等等。
如果用vpn来实现分配静态地址和路由器上分配的地址会不会冲突。
win2003自带的nat配置怎么样?
哪一种方案才是最安全,最好的?
问题解答:
还是端口映射好,简单直接。
vpn还要拨号,拨号进来就成内网pc了,从内网发起攻击就很容易了。。
端口映射,只要映射80或8080端口就行了 以及其他需要的端口,这样服务器相对安全点儿。