发新话题
打印

求教:如果远程管理防火墙

求教:如果远程管理防火墙

设备是ssg-140

外网接口ip为172.30.90.110/28
分配的公网地址为219.239.xxx.xxx ,设置为端口的DIP地址

如果想从外网远程登录的话,应该如何配置

172.30...是私有地址,肯定不能访问,DIP地址好像也无法访问,怎么办呢?

TOP

首先想要远程登录的机器最好是WinXP或者Win2003(据说Win2003更好一些,可以多用户同时登录),在“我的电脑”的“属性”里面有“远程”选项卡,勾上其中的“允许用户远程连接到此计算机”。
这时候,重启一下电脑,打开“附件”菜单中的“通讯”中的“远程桌面连接”,输入你的计算机名字,点连接,应该会出来一个全屏的登录窗口才对,注意不要登录进去,否则就很难退出来了,直接按Esc键退出。
第一要解决的是动态域名的问题,ADSL的IP地址并不是固定不变的,这个问题可以使用“花生壳”软件来解决,花生壳是完全免费的桌面式域名管理和动态域名解析(DDNS)等功能为一体的客户端软件,http://www.oray.net/下载花生壳软件,然后注册一个帐号和域名,激活域名,假设这个域名叫做“abc.vicp.net”,打开花生壳软件,登录。这时候“abc.vicp.net”应该就指向你的网络的IP地址。
第二个要解决的问题是WINXP自带的防火墙的和宽带路由器的防火墙问题,为了简便起见,这里暂时关闭WINXP自带的防火墙,宽带路由器的防火墙一般是缺省全部通过的,这样既可
第三个要解决的问题是端口映射,这个abc.vicp.net目前是你的宽带路由器的IP地址,而并非你本机的IP,你本机在局域网内部,外界暂时无法访问,必须通过端口映射才能解决问题,远程登录使用的端口号是3389,打开你的宽带路由器的设置(一般是http://192.168.XX.1,不同厂家的宽带路由器的IP一般不同,如何设置一般也不一样,我这里用到的是阿尔法的宽带路由器),在里面的NAT设置的虚拟服务器里面,添加3389端口,映射到你的局域网的IP(比如你本机的IP是192.168.XX.4),点添加就行了,这时候你在打开“远程桌面连接”,输入“abc.vicp.net”,点连接,应该就会出来一个全屏的登录窗口了。你可以从其它机器上面使用“远程桌面连接”通过“abc.vicp.net”登录你的机器。
一般到这个地步就OK了。但是我又碰到了另外一个问题,一切都试好了,我让朋友从他的电脑试着登录也能登录上去了,于是兴冲冲地跑到公司,却发现在公司里无法登录!经过多方了解,原来是我们公司考虑到安全问题,关闭了所有外网的端口,而只是打开有限的几个。我想要申请为我打开3389端口,公司却以安全问题拒绝!
不行!眼看着能够远程连接了!却登录不上去,只能用另外一种方法了!更改远程控制端口!
打开注册表,HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal ServerWdsrdpwdTdstcp这里面有一个PortNumber,值是3389(十进制),把这个改掉,根据我们公司开放的端口,我改成了110端口,这个本来是pop3使用的端口的,公司没有封掉,改!另外最好也把这个也改一下
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal ServerWinStationsRDP-Tcp里面的PortNumber,也改成110。重启电脑。
回到公司,使用“远程桌面连接”连接到“abc.vicp.net:110”发现一切OK了!终于能够登录家里的电脑了,hoho,没事下载几部电影回家看看....

还有几个小窍门说一下
1:运行命令行“rundll32 netplwiz.dll,UsersRunDll”,可以让windows自动登录,以便你用完家里的电脑重启机器后直接进入windows
2:远程桌面连接时无法从开始菜单关闭机器的,可以通过命令行“shutdown -s”关闭电脑!

TOP

网管要进入路由器的管理界面,点击诺路由器的“防火墙配置”菜单,即可看到其中的“基本设定”页面,激活“远程配置管理功能”,并储存配置,即可进行远程管理工作了。网管可以在家中,直接在在网址栏中键入公司路由器的广域网IP,再键入用户名及密码,即可进行管理(如图一)。

值得一提的是,由于一般常见的网页应用都是使用服务端口80,如果遇到有心人士,只需键入用户名及密码就能进入的页面,这样增加了外界入侵的风险。为了让外部人土找不到远程配置的入口,可以任意设置从1-65535的端口,互联网上其他人就无法找到入口处了。以上图的案例中,是设置为7181的。相对要从外面进行远程配置时,要在IP地址后加入“7181”,表示指定7181服务端口。也就是在网址栏必须键入如109.131.36.158:7181。

另外必须特别提醒网管人员,由于一般企业用的ADSL线路使用的为动态IP地址。也就是IP地址是会变动的,今天和明天的IP不一定相同,这个小时和下个小时的IP也不一定相同。这种情况下,网管从家中根本就找不到路由器了,要如何进行管理呢?还好,为了解决这个问题,市面上提供了动态域名的服务,用户的IP时时都可变动,也能通过固定的域名,对应到特定的路由器,可解决以上的问题。用户可以登记例如company.qnoddns.org.cn的域名,就再也不用记IP地址了。为了更好服务用户,Qno侠诺也建置了动态域名系统,提供给新产品的用户使用。用户可到.qno.cn/ddns上进行登记,即可拥有company.qnoddns.org.cn,可作远程登入,也可作为架设公共服务器使用(如图二)。

TOP

发新话题