服务器双网卡怎么设置才能解决安全问题

jinhx 2010-03-11 08:41:21
服务器双网卡,对内网作文件服务,因此要打开一些基本端口,对外网作FTP服务,应该怎么设置才能防止外网利用这些除FTP外的端口进入服务器,外网是公网固定IP地址
...全文
550 10 打赏 收藏 转发到动态 举报
写回复
用AI写文章
10 条回复
切换为时间正序
请发表友善的回复…
发表回复
jinhx 2010-03-11
  • 打赏
  • 举报
回复
公网地址已经分配好了,没法改,端口映射没做过,哪位能传授一下,非常感谢,另外还是刚才的问题,端口访问设置怎样对每个网络连接单独设置
xiaobaomeng 2010-03-11
  • 打赏
  • 举报
回复
引用 1 楼 just4 的回复:
当然是设置防火墙或者设置IP安全策略

对外网网卡 除21端口外拒绝所有入站
对内网网卡 除文件共享端口外拒绝所有入站


建议做端口映射
missing77 2010-03-11
  • 打赏
  • 举报
回复
引用 1 楼 just4 的回复:
当然是设置防火墙或者设置IP安全策略

对外网网卡 除21端口外拒绝所有入站
对内网网卡 除文件共享端口外拒绝所有入站


支持。
另外不建议把服务服务配上公网地址直接暴露在公网上,尽量使用DMZ或端口映射。
jinhx 2010-03-11
  • 打赏
  • 举报
回复
我也这样考虑过,但是我的印象中防火墙是对所有网卡同时起作用的(不知道是不是我记错了),如果是这样的话内网不就也不能用了
就是just4 2010-03-11
  • 打赏
  • 举报
回复
当然是设置防火墙或者设置IP安全策略

对外网网卡 除21端口外拒绝所有入站
对内网网卡 除文件共享端口外拒绝所有入站
jinhx 2010-03-11
  • 打赏
  • 举报
回复
自己解决了,只将WINDOWS防火墙应用到外网连接就行了
jinhx 2010-03-11
  • 打赏
  • 举报
回复
我设置了TCP/IP筛选,但是不起作用,所有连接都可以,是不是要在哪儿激活啊
gxgyj 2010-03-11
  • 打赏
  • 举报
回复
上面不是回答了么,用tcp/ip筛选也行
jinhx 2010-03-11
  • 打赏
  • 举报
回复
跑题了,朋友们,双网卡和公网固定地址是已经定下来的了,现在的问题就是怎样为两个网络连接设定不同的访问规则
liuyi1228 2010-03-11
  • 打赏
  • 举报
回复
这个在防火墙上做一个端口映射就可以了啊……不用双网卡。
FTP服务器,这个都不用自己设定端口,策略里面都应该有这些基本端口的

6,867

社区成员

发帖
与我相关
我的任务
社区描述
Windows 2016/2012/2008/2003/2000/NT
社区管理员
  • Windows Server社区
  • qishine
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧