请问能用TCP从外面连接到防火墙内部的电脑吗?或者用UDP向防火墙内部的电脑发消息吗?

lxw_6 2001-07-31 12:34:47
请问能用TCP从外面连接到防火墙内部的电脑吗?或者用UDP向防火墙内部的电脑发消息吗?
如果能的话应该怎么做?如果不能的话,为什么?
...全文
208 19 打赏 收藏 转发到动态 举报
AI 作业
写回复
用AI写文章
19 条回复
切换为时间正序
请发表友善的回复…
发表回复
vlmf 2001-08-01
  • 打赏
  • 举报
回复
不知道是不是应该把你说的防火墙 理解成网关。是的话,也有好多种情况。
比如说,网关内的电脑的ip是不是internet上的有效ip,这种情况
要看这个网关是单向的还是双向的。 网关电脑的ip不是在internent上
有效的,比如说是, 192.168.0.1等,那按我的理解这个网关上
必须要有代理。这种情况下 你要在internet上的别的电脑上 ~主动~ 连接
网关内的电脑是不可能的。
mydewang 2001-08-01
  • 打赏
  • 举报
回复
如果可以的话,那么还会有谁买防火墙?


至少我是不会买的了...
五行擒拿术 2001-08-01
  • 打赏
  • 举报
回复
从理论上来说,防火墙后面的计算机是绝对不能被外界计算机连接到的,当然,内部的计算机还是可以连接外部的,

所有的连结都是被防火墙给挡住了,但是防火墙可以accept外部的连结,然后再建立一个与内部计算机的连结,所有数据通过防火墙来中转。
zb_china 2001-08-01
  • 打赏
  • 举报
回复
NO
lxw_6 2001-08-01
  • 打赏
  • 举报
回复
从理论上来说可以吗?
ExitWindows 2001-07-31
  • 打赏
  • 举报
回复
up
NowCan 2001-07-31
  • 打赏
  • 举报
回复
估计不容易,否则防火墙就没用了。
NowCan 2001-07-31
  • 打赏
  • 举报
回复
这取决于防火墙的设置。
ExitWindows 2001-07-31
  • 打赏
  • 举报
回复
up
kkk16 2001-07-31
  • 打赏
  • 举报
回复
Tcp不行,udp好象可以。
lxw_6 2001-07-31
  • 打赏
  • 举报
回复
如果防火墙允许连接的话,从外部能用TCP连接到内部的电脑吗?那么连接的IP写谁的啊?
谁能给我讲解一下吧。
lxw_6 2001-07-31
  • 打赏
  • 举报
回复
那OICQ又是怎么样使信息到达防火墙后面的电脑上的呢?
zb_china 2001-07-31
  • 打赏
  • 举报
回复
怎么总有人当网管是饭桶呢?
CiscoRouter 2001-07-31
  • 打赏
  • 举报
回复
如果是被防火墙禁止的IP包,要想突破它是比较困难的一件事情。

如果没有被禁止那还用问这个问题吗?
knight_z 2001-07-31
  • 打赏
  • 举报
回复
不要浪费感情了,如果火防墙过滤IP包,什么都过不去的。
Kevin_qing 2001-07-31
  • 打赏
  • 举报
回复
TCP过代理可以
UDP可以,不过比较烦
lxw_6 2001-07-31
  • 打赏
  • 举报
回复
udp也不行吗?那OICQ又是怎么通讯的呢?
red_eyes 2001-07-31
  • 打赏
  • 举报
回复
应该是不可以的,来往的的通讯都是有防火墙过滤的。
lxw_6 2001-07-31
  • 打赏
  • 举报
回复
up
更新速度太快了吧,我的这个问题还没人回答就到了第二页了。
天融信防火墙策略配置方法 cisco设备: 1.创建ACL规则 ip access-list extended 445 deny tcp any any eq 445 deny tcp any any eq 135 deny tcp any any eq 137 deny tcp any any eq 138 deny tcp any any eq 139 deny udp any any eq 445 deny udp any any eq 135 deny udp any any eq 137 deny udp any any eq 138 deny udp any any eq 139 permit ip any any 2.在所有接口上应用此策略 inter fe 0/0 ip access-group 445 out 华为设备: 1.创建ACL规则 acl number 3000 rule 5 deny tcp destination-port range 135 139 rule 10 deny tcp destination-port eq 445 rule 15 deny udp destination-port range 135 netbios-ssn rule 20 deny udp destination-port eq 445 rule 25 permit ip 2.在所有接口上应用此策略 inter gi 0/0/0 traffic-filter inbound acl 3000 traffic-filter outbound acl 3000 H3C设备: 1.创建ACL规则 acl number 3000 rule 5 deny tcp destination-port range 135 139 rule 10 deny tcp destination-port eq 445 rule 15 deny udp destination-port range 135 netbios-ssn rule 20 deny udp destination-port eq 445 rule 25 permit ip 2.在所有接口上应用此策略 (接口根据实际情况更改) inter gi 0/0/0 packet-filter inbound link-group 3000 packet-filter outbound link-group 3000 永恒之蓝蠕虫可以通过互联网和局域网广泛传播,因此安全防护要在电脑和服务器端都进行加固 1.打补丁 2.关闭445端口(附脚本.bat文件) 3.防火墙和其他网络设备禁用445 135-139端口,防止网内病毒传播

16,548

社区成员

发帖
与我相关
我的任务
社区描述
VC/MFC相关问题讨论
社区管理员
  • 基础类社区
  • AIGC Browser
  • encoderlee
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告

        VC/MFC社区版块或许是CSDN最“古老”的版块了,记忆之中,与CSDN的年龄几乎差不多。随着时间的推移,MFC技术渐渐的偏离了开发主流,若干年之后的今天,当我们面对着微软的这个经典之笔,内心充满着敬意,那些曾经的记忆,可以说代表着二十年前曾经的辉煌……
        向经典致敬,或许是老一代程序员内心里面难以释怀的感受。互联网大行其道的今天,我们期待着MFC技术能够恢复其曾经的辉煌,或许这个期待会永远成为一种“梦想”,或许一切皆有可能……
        我们希望这个版块可以很好的适配Web时代,期待更好的互联网技术能够使得MFC技术框架得以重现活力,……

试试用AI创作助手写篇文章吧