全旺平台--qq账号忘记了能找回吗怎么找回

内网正常,外网连接不上 - 网站开发 - 花生壳官方社区 -
Powered by Discuz! Archiver
内网正常,外网连接不上
自己建立的会计考试的服务器,内网连接正常,且客户端正常使用。而外网只能ping通,却连接不上服务器,这是什么原因?有人能远程设置下吗?
我发了两张图片,你看我设置的是不是正确的?
最新回复:
根据您截图信息查看,设置都是正常的,且您在局域网内部可正常访问,那证明服务都已搭建好,因您使用的是铁通网络,建议您先在外网铁通网络中使用公网IP地址加端口访问下,若可以访问,再使用域名进行访问。
另若在外网铁通网络能正常访问,在外网其他网络中无法正常访问,那有可能是宽带间互访限制导致,建议咨询宽带服务商解决。
——————————————————
根据解析ip地址查询是属于铁通网络的,建议您在外网铁通网络中使用公网ip地址加端口访问下,若能正常访问,在电信、联通或其他网络中无法正常访问,那有可能是宽带间互访限制导致,建议咨询宽带服务商解决。
——————————————————
请您查看下路由器wan口ip地址是否为:110.1*2.1*8.65,另您服务器连接的路由器是对外的路由器吗?若是,端口映射好后,您使用公网ip地址加端口访问下试试。
——————————————————
经查询,35端口是无法连接的,请问端口映射端口修改后,服务使用端口是否有修改,在内网是否可以访问?
——————————————————
如果域名解析到的ip地址是您当前的公网ip地址,经检测,80端口和21端口是无法连接的。
据了解,工信部从号开始要求各地电信部门开始屏蔽80等常用端口,建议您更换端口号,不要使用以8开头的端口号,另外,请确认:
1、如果是通过路由器上网,检测端口映射是否成功?
2、防火墙是否已经关闭?
——————————————————
经查询,该护照下域名已激活了花生壳服务,花生壳登录在线,域名解析到的ip地址是*10.122.134.67,请问此ip地址是不是当前服务现场的公网ip地址?
如果是,请问您现在的服务是否已经搭建完成?服务使用端口是什么?使用公网ip地址是否可以访问?
IP地址是正确的,服务器正常,内网的客户端均能连接服务器且能正常使用,外网用IP或者域名均不行,能ping通
/service/.jpg
这个是路由器端口映射
//service/.jpg
/service/.jpg
这是服务器的端口设置
//service/.jpg
查看完整版本:博客访问: 27916
博文数量: 36
博客积分: 0
博客等级: 民兵
技术积分: -10
注册时间:
IT168企业级官微
微信号:IT168qiye
系统架构师大会
微信号:SACC2013
分类: LINUX
原文地址: 作者:
状态防火墙,即可以根据连接状态来进行报文处理的防火墙。
当想拒绝外部网络主动连接内网,但同时又允许内网主动和外网发起通信,这样防火墙应该放行外网的回应报文,这种情况下该防火墙非常有用。
比如,防火墙只开放了目的端口是80的访问。当内网主机使用源端口1234访问外网web服务器时,防火墙放过,当web服务器回应该请求时,目的端口是1234。这样该回应到达防火墙就被拦截了,无法通过。
使用状态防火墙后,当内网使用源端口1234访问外网web服务器的报文到达防火墙时,防火墙会记录该连接记录,把它加入到防火墙内的连接状态表中。当外网web服务器的回应报文到达防火墙后,会先在防火墙的连接状态表里查找,发现该回应的请求连接是有记录的,防火墙就可以根据rule放行该回应了。
TCP这种面向连接的协议,源和目的的连接终止时,状态防火墙通过检查TCP头的控制标记注意到这个过程,并动态地将该连接从状态表中删除。
UDP和ICMP不是面向连接的协议,无法通过报文来判断连接是否终止。状态防火墙会把将UDP流量看成是有连接的,通过在状态表中设置一个定时器,来定期的老化删除一些无用连接。
期望连接:
一些协议,连接时会分为控制连接和数据连接,我们把数据连接称为是控制连接的期望连接。
我们以tftp协议为例来说明一下期望连接
如果,客户端先发起连接,使用熟知的69端口。因为69端口是分给了tftp&server的,tftp&server接收到连接请求后,会自己申请一个server主机上未用的端口1235(因为tftp&server的69端口还需要接收其他client发来的连接请求,所有不能使用69来传输数据),给tftp&client发送回应。以后client和server就使用端口1235来进行通信了。
现在来看,上面连接是两条不同的连接。我们把第二条连接是其一条连接的期望连接。
比如防火墙上只放开了目的端口号69的访问,当内网访问外网的tftp&server时,回应报文就会被拦截,导致tftp&功能失效。状态防火墙提出期望连接,当回应报文根据目的端口号发现该回应是已存在连接的期望连接,防火墙放过该回应报文,这样tftp功能OK。
做个实验:
在一台主机上配置如下规则:
iptables&&-P&&INPUT&DROP&&&//丢弃所有到本机的报文
iptables&-A&INPUT&-p&udp&--dport&69&-j&ACCEPT&//放行目的端口69的报文
这时把该主机当tftp&client,从tftp&server下载东西是无法下载的。
iptables&-A&INPUT&-m&conntrack&--ctstatus&EXPECTED&-j&ACCEPT//放行期望连接
这时tftp功能OK。
上面介绍了状态防火墙,以及期望连接。现在我们来看看Netfilter是怎么实现状态防火墙的功能。
Ipv4&Netfilter&的状态防火墙实现的基础是IP&conntrack,并且结合扩展match&&conntrack,完成了整个状态防火墙的功能。
结合上面的说明,我们先来归纳一下Netfilter中连接跟踪需要实现哪些功能。
1、需要一张连接状态表,来存放连接记录
2、连接状态表中,需要有定时的垃圾回收机制
3、根据报文进行连接状态的建立及对已有连接状态的更新
4、期望连接的建立和关联
5、在连接跟踪上需要提供易于扩展的接口,来实现用户自定义的一些功能。
(未完待续)
阅读(167) | 评论(0) | 转发(0) |
相关热门文章
给主人留下些什么吧!~~
请登录后评论。查看:12930|回复:17
我有一根网线是连接内网的,无线路由练的是外网,我能不能插上网线,再打开无线。实现内网,外网一起上?
打开一个记事本,在里面添加
route delete 0.0.0.0& &&&
route add 0.0.0.0 mask 0.0.0.0 192.168.1.1& && &\\192.168.1.1 连接外网的网关 ,如果不是这个网关自己修改一下。
route add 192.168.19.0 mask 255.255.255.0 192.168.161.1& & \\添加内网为192.168.19.0,子网掩码255.255.255.0 网关192.168.161.1 , ,如果不是这个IP\掩码\网关自己修改一下。
添加以上三条,保存为aaaaa.bat,什么名都可以,但后缀名要.bat 才行
本帖最后由 yjiaqgadw 于
16:50 编辑
怎么样,能不能内外网同时访问?????
还是不能,只能上内网
助理工程师
内网的网关和外网的网关都填写对了吗
高级工程师
这个还真没试过
这个绝对可以,无论理论还是实践
中级工程师
我也试过了,不行啊!
初级工程师
引用:原帖由 lvchao21 于
10:18 发表
我有一根网线是连接内网的,无线路由练的是外网,我能不能插上网线,再打开无线。实现内网,外网一起上? 插网线的本地连接就不用设置网关的IP地址,连无线的话还要注意看你连上去了是否有访问外网的权限呀,无线连接是DHCP获取的IP地址还是手动设置的呢,还要看DNS地址是不是对的呀.路由器有没有做你这台电脑的MAC地址过滤之类的.
无线路由器是做的2级路由还是AP模式呢,这个都要先弄清楚的
本帖最后由 ycxiaoshi 于
17:58 编辑
记得是先做路由优先。
比如内网优先。
然后设置访问网关。
记得是这样。。。嘿嘿。。。
可以啊~我就是这样上网的!内网用的软件照样可以打开!不过我是又装了一个网卡 没有用无线!应该可以用
route delete 0.0.0.0
route add 0.0.0.0 mask 0.0.0.0 192.168.1.1
route add 142.0.0.0 mask 255.0.0.0 142.24.50.254
第三句这么写是为了能正常访问内网多网段
好复杂,无线是共享式的,内网是银行的内网。不知道防火墙怎么设置,但是他们能用手机的wifi 能内网,外网一起上。我的手机不没有wifi,所以只好拉了一根网线。可是没配起来。
先把外网的网线插机器上自动获取IP。获取玩了记住。然后写到二楼的点bat里面就OK了。
:time:又搞定的吗?
好像2个网段,电脑是不可以同事存在的。
旁边的同事 可以用手机的wifi 连接到电脑上,同时上内网,外网,所以我才有这个想法

我要回帖

更多关于 qq账号忘记了能找回吗 的文章

 

随机推荐