首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

深信服路由器配置上网、端口映射及远程维护

第一次配置深信服的上网行为管理,是在2005年,距今已经十几年了,期间多次配置过深信服的防火墙及上网行为管理设备,就是没怎么配过路由器。...IP; 目的IP是运营商给的、前面已经配置在Wan口的IP地址; 转换后的数据包:目的IP是指内部服务器的IP地址,目的端口是该服务器所提供服务的端口,在本例中,有一台WEB服务器需要映射到公网,所以目的端口为...6、DHCP服务的配置 注意,这里只是顺便展示一下深信服路由器的DHCP服务配置方法,并不是本例真实配置; 默认网关就是路由器Lan接口IP,DNS服务器选择运营商提供的地址,IP范围为1-254,下面可以设置保留和绑定的...8、修改远程维护端口; 默认的维护端口为443,显然未经备案的情况下,在公网是无法通过80和443端口进行远程维护的,所以必须修改https服务端口; 9、备份配置文件 好不容易配置完了,别忘记保存配置...以上只是深信服路由器的基础配置,既然称为安全智能路由器,肯定还有安全方面的配置,诸如:访问控制策略、防DOS攻击、流量管理、防火墙等高端功能,待以且有机会再细说吧。

1.5K20
您找到你想要的搜索结果了吗?
是的
没有找到

NFS固定端口配置

NFS固定端口配置 一、环境介绍 二、配置步骤 1、安装nfs工具 2、创建共享目录 3、修改nfs配置文件,指定固定的端口 4、重启相关服务并检查相应端口是否存在 一、环境介绍 1、内网环境,使用NFS...作为存储; 2、需开通工作节点服务器访问存储服务器的NFS的网络策略,所以需要将端口固定; 二、配置步骤 1、安装nfs工具 yum install -y rpcbind nfs-utils 2、创建共享目录...root身份访问时赋予本地root权限(默认是root_squash); ④ “root_squash”:表示客户机用root用户访问改共享目录时,将root用户映射成匿名用户; 3、修改nfs配置文件...,指定固定的端口 ① 修改/etc/sysconfig/nfs配置文件 vim /etc/sysconfig/nfs 在末尾添加 RQUOTAD_PORT=30001 LOCKD_TCPPORT=30002.../lockd.conf 在末尾添加 options lockd nlm_tcpport=30002 options lockd nlm_udpport=30002 4、重启相关服务并检查相应端口是否存在

1.6K10

华为路由器配置笔记

路由器基本配置 路由器与交换机不同,交换机不需要配置也可以正常工作,但是路由器必须经过配置后才可以正常使用,路由器的登陆方式基本和交换机保持一致,下面将用一个实例实现路由器的基本配置,包括配置路由器的主机名称...,密码,控制台端口,WAN接口和LAN接口等,来实现一个基本的路由结构....首先我们准备两台路由器(Router),需要注意的是设备之间的连接所选用的线路类型,一般情况下路由器和PC之间使用交叉线,两台路由器相连接使用串行线,配置成以下拓扑结构即可: 配置WAN接口: 路由器通过...配置路由器: 根据以上拓扑图配置路由器,通过ip address给路由器的每个接口配置好IP地址....配置路由器: 首先根据上图将四台路由器的IP地址配置在相应的接口上.

1.3K10

ssh默认端口配置

因此ssh的默认端口配置分为服务端与客户端。 1.ssh服务端默认端口配置 (1)登录服务器,打开sshd_config文件。...端口,防止因为各种权限和配置问题,导致连22端口不能访问。...等一新配置端口生效,再关闭22端口。 (3)重启ssj服务。 systemctl restart sshd (4)尝试通过新端口远程登录,或者进入该服务器直接本地访问SSH。...2.ssh客户端默认端口配置 ssh 可以从用户级配置文件和系统级配置文件中获取更多的配置数据,这样我们可以在使用ssh时省掉很多繁杂的命令选项。...使用ssh命令进行远程登录时,实际上可以不使用-p选项显示指明端口,我们可以通过配置文件的方式来设置ssh命令默认端口

12.7K10

frp配置端口内网穿透?frp多端口怎么配置

使用frp作为内网穿透的时候,有时候,我们需要多个端口穿透,怎么配置呢? 思考: 我们知道frp要想内网穿透,需要配置服务端和客户端。如果需要直接访问80端口的话,需要还需要在nginx做配置。...那么下面,咱们就从这三个方面进行详细配置: 一、frp服务端配置 在服务器上找到frps.ini配置文件,然后配置信息如下: [common] #穿透监听端口与地址(0.0.0.0表示允许任何地址) bind_addr...可以参考:http://www.kaigejava.com/newuiarticle/detail/769 这篇文章 二、Nginx配置 在Nginx的配置文件中添加如下配置: # 端口8080映射到80...server_addr = frp服务端所服务器所在的ip server_port = 7000 token = 这里的token必须和frps.ini里面配置的一致 # 配置8079端口 [tcp_blog-admin...可以看到如图所示,说明已经frp多端口配置成功 如果还是不放心,可以登录frp的管理页面进行查看。 frp管理页面就是在frps.ini里面配置7500相关的用户名和密码。

73620

frp配置端口内网穿透?frp多端口怎么配置

使用frp作为内网穿透的时候,有时候,我们需要多个端口穿透,怎么配置呢? FRP内内网穿透应用场景 思考: 我们知道frp要想内网穿透,需要配置服务端和客户端。...如果需要直接访问80端口的话,需要还需要在nginx做配置。...那么下面,咱们就从这三个方面进行详细配置: 一、frp服务端配置 在服务器上找到frps.ini配置文件,然后配置信息如下: [common] #穿透监听端口与地址(0.0.0.0表示允许任何地址)...二、Nginx配置 在Nginx的配置文件中添加如下配置: # 端口8080映射到80端口 server { listen 80; server_name blog.xxx.com;...可以看到如图所示,说明已经frp多端口配置成功 frp客户端启动成功示例图 如果还是不放心,可以登录frp的管理页面进行查看。

1.7K50

32764端口后门重出江湖,影响多款路由器

在年初的时候已经发布关于秘密后门——“TCP 32764”的报道,利用该后门漏洞,未授权的攻击者可以通过该端口访问设备,以管理员权限在受影响设备上执行设置内置操作系统指令,进而取得设备的控制权。...许多我们耳熟能详的路由器纷纷“躺枪”,诸如Linksys、Netgear、Cisco和Diamond。 该后门发现者是一位来自法国的逆向工程师,叫Eloi Vanderbeken。...在他的报告中解释,“ft_tool”实际打开一个原始套接字,通过侦听传入的数据包,从而使本地网络可以发送下列特别的数据包激活tcp端口32764。 以太类型参数应等于'0 x8888'。...当然你或学会问,为啥子这些路由器制造厂商会如此“恬不知耻”地一而再再而三的添加内置后门呢。这期间曲折或许是因为隐藏在这些厂商后面的那只“无形”的手——NSA....就目前而言还没有发现针对此类后门的最新补丁,如果你想检查自己的路由器是否躺枪,可以点击下方“阅读原文”参照源代码。

1.1K90

Linux NFS配置固定端口

需求介绍: 生产上想要利用NFS实现共享, 由于生产规则防火墙仅开放了22端口,此时我们需要开启NFS服务端口 但是NFS启动时会随机启动多个端口并向RPC注册....其中nfs、portmapper的端口是固定的. 另外三个服务的端口是随机分配的. 所以需要给mountd,nlockmgr,rquotad设置固定的端口。...1.给mountd、rquotad设置端口 编写/etc/sysconfig/nfs文件设置端口 $ vim /etc/sysconfig/nfs 添加 RQUOTAD_PORT=30001 LOCKD_TCPPORT...=30002 LOCKD_UDPPORT=30002 MOUNTD_PORT=30003 STATD_PORT=30004 2.重启rpc、nfs的配置与服务: $ systemctl restart...modprobe.d/lockd.conf 中添加以下设置: options lockd nlm_tcpport=30002 options lockd nlm_udpport=30002 4.重新加载NFS配置和服务

5.3K30
领券