如何限制电脑访问外网?
限制电脑访问外网方法:
1,限制电脑访问外网方法步骤:
右键网上邻居---属性----右键本地连接-----属性-----Internet协议(TCP/IP) ;
2,填上IP地址和子网掩码,默认网关和 DNS服务器不填就好了,可以访问内网,上不了外网了。
3,如果防止别人更改的话,新建个受限的账号给他们用就行了。
1 如何把自己的电脑改成服务器在外网可以访问
通常情况下,路由器都有防火墙功能,互联网用户只能访问到你的路由器WAN口(接ADSL的电话线口或路由宽带外网口),而访问不到内部服务器。要想让互联网用户访问到你建的服务器,就要在路由器上做一个转发设置,也就是端口映射设置,让互联网用户发送的请求到达路由器后,再转发到你建立的服务器或WEB站点。这就是端口映射。由于各个路由器厂商所取功能名称不一样,有的叫虚拟服务器,有的叫NAT设置(Bitet中常见问题)端口映射。
过程
· 外网访问:xxxxxxxxxxx:8080
· 路由器解析映射到本地站点或者服务器:192168xxxx:8080
开始设置首先
进入你的路由器管理界面,找到虚拟服务器(Virtual Server)这一条款,一般会在应用管理或者转发规则条目下找到(根据不同厂商位置不定),如果实在找不到,可能是你的路由器不支持该功能(只要不是太老旧,都会有虚拟服务器这一功能的)
然后
启用服务(一般默认关闭),点击添加
参数填写:
· 外部端口(就是外网访问的端口):一般填 8080
· 内部端口(就是路由解析映射的端口):8080
· IP地址填路由器分给你的本机ip:例如我的是1921681100
· 协议类型:根据你的需求自行选择
注意:原则上外部端口和内部端口是可以随意填写的(有些端口系统占用无法使用),只要自己理清外网访问会映射到本地主机的那个端口就行了
就好比你明明外部端口设置为8080,内部端口为8080,但是本地(也就是内部)跑了一个3000端口的服务,然后你还傻乎乎的外网访问8080端口,得到的只能是xxxxxxxxxx拒绝了我们的连接请求
建议:内外端口一致免得记忆,如需多个端口,多添加几条映射关系
2 怎么设置我的电脑,让外网能访问我的网站
在使用wifi,交换机、防火墙之后,电脑无法与外网直接通信,必须要经过网关的过滤之后才能通信,在一些特殊情况下,一些电脑需要完全的不经过网关,直接与外网通信,这就需要设置DMZ(非军事作战区) 即可完成外网直接通信,方法如下(以腾达N300 v2 Wifi 为例)
1 设置静态分配ip 比如106,然后在下面找到目标电脑的Mac地址 比如 B8:97:5A:66:A1:B4
2 点击确认保存
3 在wifi的特殊行为项里面的DMZ主机中填入改成静态分配的地址点击启用点击确定即可完成DMZ。
服务器用内网固定IP
在路由器上将服务器要用的端口映射到服务器的内网IP上
外网以路由器的公网IP进行访问,就会自动转到服务器上了
如果是ADSL(公网IP动态获得),外网IP不固定,得用DDNS(动态域名解析)
看你的描述 应该是你的防火墙的问题
检查一下
两条规则
访问外网 2222 的80 自动转发给 192168110 的80
下面的是ftp的21
默认情况 内网访问的 直接是内网的IP (不知道你网络结构)
之后 外网访问 既然没绑定主机头 那就是登陆到路由器了 不知道你路由器是通过什么IP地址来访问 也不知道端口 症状1是冲突了
症状2 换成8000 需要在apache 和 防火墙都加入8000的端口
一定注意 不要把防火墙的80给占用了 不然登陆不上来可麻烦了
默认情况下,外网不能访问内网的任何资源。
如果开放了外网访问内网,想要关闭SSH服务,就需要些策略。命令如下:
SSG系列防火墙:
set address trust fwq_address 192168XX/32
set policy top from untrust to trust any fwq_address ssh deny
SRX系列防火墙:
set security zones security-zone trust address-book address fwq_address 192168XX/32
Set security policies from-zone untrust to-zone trust policy 001 match source-address any destination-address fwq_address application junos-ssh
set security policies from-zone trust to-zone untrust policy 001 then deny
//fwq_address是自己定义一个地址名字,192168XX/32是服务器地址
0条评论