訪問外網策略
㈠ 路由器怎樣設置外網訪問內網web伺服器,但web伺服器不能訪問外網 怎樣做策略
要想設置路由器外網訪問首先確定你的WAN連接是靜態IP還是動態IP,靜態直接在IE里輸入外網IP連接即可,動態需要在路由器配置頁面上登錄花生殼或者DDN之類的動態域名解析。
WEB伺服器就是在路由器里設置WWW伺服器或者WEB伺服器並作埠映射策略,也可以做NAT策略。具體需要了解你的路由器功能了,很多家庭路由器不具備這些功能或者功能局限。
㈡ 內網與外網聯通策略
可以在路由器里配置將訪問公網地址的重定向到內網的ip地址,這樣外網可以訪問內網的服務,內網的電腦是不能上網的
㈢ isa 防火牆如何設置策略實現內網訪問外網的網站, 請講清楚點本人剛接觸isa
先看看這篇文章http://www.isacn.org/info/info.php?sessid=&infoid=120&page=1
在isa中文站上很多文章你可以自己去找找
㈣ 區域網如何訪問外網
不需要安裝什麼SYGATE了.直接使用XP下的家庭網路共享上網就可以,
所謂一埠共享上網,這里是指在同一區域網中,兩機共用一個Hub或交換機埠共享上網。Windows XP之前,在微軟的操作系統中這個思路恐怕很難實現,不過自從Windows XP發行之後,利用其中新增的「網橋」功能,要實現這一構想並不難。
一區域網新增了一台客戶機,但集線器埠已接滿,這就意味著新增的那一台客戶機不能接入區域網,連共享資源也訪問不了,更不用說共享上網了。而網管又不打算增加集線
器,這時Windows XP的「網橋」功能就派上用場了,不過需要一個前提條件,就是區域網中必須有一台安裝了雙網卡的Windows XP系統客戶機。前提條件已具備,構思很快就會實現,為了容易區分說明對象,以下將裝了雙網卡的客戶機稱為「客戶A」,新增的那台客戶機稱為「客戶B」,方法如下:
首先確保「客戶A」能夠訪問區域網上的資源和共享上網,打開「網路和撥號連接」,將原先連接區域網的「本地連接」重命名為「本地連接-主機」,將另一「本地連接」重命名為「本地連接-客戶」,然後用雙絞線(雙機直聯的方式)將「本地連接-客戶」對應的網卡和「客戶B」機上的網卡直接連接起來。
接下來在「客戶B」機上設置網路屬性,指定一空IP地址和「計算機名」,其他設置如「子網掩碼」、「默認網關」、「DNS伺服器」、「工作組」和「客戶A」機的設置相同。
現在如果「客戶A」和「客戶B」能夠互相訪問共享資源,那麼就說明已經成功一半了,接下來需要做的就是用Windows XP的「網橋」將「本地連接-主機」和「本地連接-客戶」連接起來。
在「客戶A」機上進入「網路和撥號連接」窗口,在「本地連接-主機」上單擊右鍵,點擊選單中的「網橋」命令,系統開始給這兩個連接進行橋接,當橋接成功後打開「網橋」屬性頁,將所有適配器都設成連接本地網,現在打開IE瀏覽器,「客戶B」機也可訪問Internet了,至此實現了在區域網中雙機共用一Hub埠共享上網。
按照這個方法,如果區域網中再新增客戶機,就可以用區域網中的另一台客戶機將新增的客戶機橋接起來,依此類推,如果以上方法中的「客戶B」機也可以橋接客戶機的話,那麼可以這樣說,區域網只需一個Hub就夠了,不過如果新增的客戶機比較多,建議這種情況還是另購置一Hub為好,不僅「橋接」是需要添加網卡的。對此主題如果還有更好的實現方法,希望大家發表補充。
參考資料:http://tech.sina.com.cn/c/2003-09-19/22860.html
㈤ 如何讓內網系統中的部分電腦通過路由器訪問外網
路由器更好控制
可以在安全設置里對內和外網進行限制,IP策略即可,外網IP段1.1.1.1至255.255.255.255,內網IP為你指定的IP段,策略可設置為通過或禁止,這樣就可以單獨控制某IP或IP段的電腦的上網行為了,相當精準。
接入方式還選PPPOE撥號,這樣如果不設置策略限制的話,區域網內所有電腦都能訪問撥號的外網。
還可以通過MAC地址來做出限制,可以限制只有指定幾台MAC地址的電腦才可以訪問外網,MAC地址可以定位到網卡(相當於定位到某台電腦),所以應該能更精確的控制內網電腦訪問外網了。
具體還有其他方式,這些功能普通路由器都能實現。
㈥ 如何讓內網的電腦可以訪問外網,外網不可以訪問內網的電腦。
你買個隨便什麼路由(也是建立網路必須的設備),申請個ADSL接入就行。因為一根ADSL只有一個公網IP地址,路由器下面帶的所有的計算機都是通過NAT之後訪問外網的。換句話說,外網的用戶看你的網只能看到路由器,路由下面所有的計算機都是不可見的,更談不上訪問了。。。。。。。因為私有地址是不可以直接訪問的,具體為啥請參考私有地址網路。。。。。
還有,如果你要加訪問規則,那麼需要一台具有防火牆功能的路由,可以針對你說的互訪做具體的策略。
㈦ 如何限制電腦訪問外網
限制電腦訪問外網方法:
1,限制電腦訪問外網方法步驟:
右鍵網上鄰居---屬性----右鍵本地連接-----屬性-----Internet協議(TCP/IP) ;
2,填上IP地址和子網掩碼,默認網關和 DNS伺服器不填就好了,可以訪問內網,上不了外網了。
3,如果防止別人更改的話,新建個受限的賬號給他們用就行了。
㈧ 請教,juniper已設置部份IP不能訪問外網,但這些IP需要訪問某些外網網站,請問需要怎麼設置策略呢。謝謝
單獨設置策略,放置在最前面,可以按源地址分組或者目的地址分組(目的地址為允許訪問的地址或域名),設置為允許,接下來設置一條策略,源地址為禁止上網的IP組,目的地址為Any,禁止訪問。防火牆的策略匹配規則為從上到下匹配。