作者kaeluno1 (峰)
看板Network
标题Re: [讨论] 请问IP分享器(corega CG-BARPS)的设定
时间Thu Jul 30 16:24:38 2009
※ 引述《zi98btcc (幼斤)》之铭言:
: 小弟我用中华电信光纤10M/2M,
: 网路连接如下:
: /A电脑(LAN IP 192.168.19.12)
: 华电数据机---IP分享器(WAN IP 123.100.20.30)---
: (LAN IP 192.168.19.11) \B电脑(LAN IP 192.168.19.13)
: IP分享器的设定:虚拟伺服器,特殊应用程式,应用层闸道设定,DMZ设定,如下图:
: http://zi98btcc.miroko.tw/outli/ipshare/01.jpg
: http://zi98btcc.miroko.tw/outli/ipshare/02.jpg
: http://zi98btcc.miroko.tw/outli/ipshare/03.jpg
: http://zi98btcc.miroko.tw/outli/ipshare/04.jpg
因为你下面有些关於DMZ的问题,所以先解释一下DMZ是怎样的做法,
一般进来到IP分享器的封包,会有下列几种状况:
1. 你lan端先前出去过的连线
2. wan端机器想要连线到你lan的server
3. IP分享器先前出去过的连线
4. wan端机器想要连线到你IP分享器的service
5. 其他的封包(病毒,攻击或其他不知名的连线等等)
这里面1-4的封包都是有主的,也就是IP分享器知道要把这些封包转送给谁,
而5则是无主的封包,在一般状况下,IP分享器会把这类的封包丢掉,
但是今天如果你设定的DMZ的话,表示你希望IP分享器把这类无主的封包,
都转到DMZ那台机器上.
: 问题1:如果DMZ设定给B电脑,而A电脑设定的虚拟伺服器还有效吗?
有的,因为虚拟伺服器上述的状况2.
: 问题2:如果DMZ设定给B电脑,那远端管理http://123.100.20.30是进入IP分享器设定
: 还是跑到B电脑的80 PORT ?
是进到IP分享器,这是属於上述的状况4.
: 问题3:特殊应用程式的功用为何?与虚拟伺服器有何不同。
这个有些复杂,举个例子来说,你如果玩连线游戏的话,
可能会有下面的流程,
1. 连线到游戏的server,建立游戏
2. 与其他人连线进行游戏.
平常这个流程不会有什麽问题,但是今天你如果是在IP分享器後面的话就不一样了,
步骤1,是你从lan端出去,所以如上述状况1,server要回应你是没有问题的,
但步骤2就有趣了,这是属於上述状况5,所以封包就被IP分享器丢掉了.
这也就是人家常常在说,我可以开房,但是没办法进行游戏的原因.
怎麽解决呢?
人家会说到分享器那边开port就好了,
这边讲的开port就是在设定虚拟伺服器,
设定了虚拟伺服器就是状况2,所以外面的机器就可以顺利的连进来进行游戏了.
讲到这头花了吗???休息一下,下面重点来了.....
从你提的这些问题,我假设你设定过虚拟伺服器,
那应该也会发现wan端的port只能对应到lan的一台pc,
如果我有两个人要玩游戏的话呢???
难道要每次A要玩游戏的就要设定port对应到A,B要玩游戏的就要设定port对应到B,
我想这样的话大家都会嫌烦了,
所以了特殊应用程式这个功能就可以帮你比较方便的去进行这些事情,
这边是怎麽运作的呢?
在步骤1分享器发现A要连到游戏server这个动作时,
就自动帮你把port开好对应到A的电脑,之後就可以顺利的进行步骤2,
当然今天如果侦测到B要玩游戏,就反过来把port对应到B的电脑,
这样是不是方便多了.
当然你可能会问,如果两个人都要进行游戏怎麽办,
这目前据我所知......无解........
那简单的说特殊应用程式的行为就是,会侦测特定程式的行为,
自动地去将需要的port对应到执行程式的电脑.
: 问题4:应用层闸道设定又是作什麽?
简单的说,就是上面有列的服务,你如果有想用的话,就把它选起来吧.
或是去google查一下ALG会有很多的说明.
: 请帮忙,谢谢。
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 61.230.77.7
1F:推 mp607:好文 给推 07/30 16:29
2F:推 zi98btcc:感谢,先给推 07/30 20:38
3F:→ hunt0510:如果是家用的...干嘛去设定DMZ...设来给人打吗? 07/30 21:05
4F:→ hunt0510:使用LAN端就好了,这样不是简单又方便多了? 07/30 21:07