推 moocow: -.-能否畫個簡易的架構先? 04/17 14:15
P880(DHCP)-->4F PC (DLNA Server)
|
-->3F AP (TL-WR841ND)
| |
| [經由WDS]
| |
| 2F AP (D-Link DIR612)
|
-->1F PC
要是我4F那台PPPoE會不會有危險
外面的人會不會直接進到我的DLNA Server?
※ 編輯: s9209122222 (122.117.207.31), 04/17/2015 15:20:39
※ 編輯: s9209122222 (122.117.207.31), 04/17/2015 15:21:33
※ 編輯: s9209122222 (122.117.207.31), 04/17/2015 15:24:44
→ bestpika: 看你 PPPoE 的介面防火牆有沒有開... 04/17 17:19
→ s9209122222: 所以外面可以連進來就對了... 04/17 18:18
推 moocow: VPN? 04/18 19:53
→ bestpika: 你乾脆連線的時候到 ping.eu/port-chk 去檢查 port 04/19 08:14
→ s9209122222: 我4F-PC防火牆的port有打開,要不然連區網都連不上 04/19 11:11
→ s9209122222: 但我如果PPPoE外面有辦法直接連進來? 04/19 11:13
→ danny8376: 既然是Public當然能連啊... 不過你這樣連法很慢啊 04/19 12:58
→ danny8376: 這樣連DLNA那台是要先跑回種花機房再回來耶... 04/19 12:59
→ s9209122222: 我不是要PPPoE的時候連進去,是不希望別人在我PPPoE 04/19 14:20
→ s9209122222: 的時候連進來 04/19 14:20
→ bestpika: 我看你真的搞不懂防火牆到底是怎麼運作的 04/19 22:21
→ bestpika: 這麼說好了,每條路的防火牆是獨立的 04/19 22:22
→ bestpika: 假設你開了 LAN 的 port 但是沒開 PPPoE 的 port 04/19 22:22
→ bestpika: 那就只有 LAN 能夠連那個 port 04/19 22:22
→ bestpika: 我猜你的 PC 至少有 WIN 7,那你就去看防火牆的進階設定 04/19 22:23
→ bestpika: 然後你就自己新增一個看看 04/19 22:24
→ bestpika: 基本上上面掛任一的就是不管哪個介面都連得進來 04/19 22:26
→ bestpika: 喔對了,他有分設定檔,LAN 可以是私人的 PPPoE 是公用 04/19 22:27
→ bestpika: 如果你乖乖設定的話就不用怕了... 04/19 22:27
→ s9209122222: ㄨㄤˋ 04/20 00:52
→ s9209122222: 忘了說,系統是elementary OS(基於Ubuntu),他圖形 04/20 00:55
→ s9209122222: 介面下的防火牆沒看到有分Lan還是什麼的 04/20 00:55
→ bestpika: 那你就應該學著用 iptables... 04/20 18:10
→ bestpika: 還有你 minidlna 不是裝在 PC 上嗎? 04/20 18:11
→ bestpika: 這兩句回反了 04/20 18:12
→ bestpika: 總之,如果你會寫 iptables 就懂我前面講的那段了 04/20 18:14
→ danny8376: iptables也沒分介面啊 分界面明明是可選的XD 04/20 22:52
→ bestpika: 基本上會用 iptables 的也不用管介面了吧...反正lan就 04/22 10:10
→ bestpika: 只有那些區段 04/22 10:10
→ bestpika: 我只的介面試 win 7 可以設網路屬於公用或私人 04/22 10:10
→ bestpika: 指 04/22 10:11
→ bestpika: 是 04/22 10:11
→ bestpika: 只要 allow lan 區段,剩下全部 deny 就完成了 04/22 10:12