有一个客户嫌麻烦把 10000-65535 批量端口转发给了内网一台主机,导致其他主机无法正常上网。
也由这次经验得出有些路由器不太智能和端口优先级是这样的:
端口转发 > Outbound > 流量 DMZ
1
yaoyao1128 2023-05-25 08:29:24 +08:00 via iPhone
有些不太智能的光猫可能 dmz 优先级更高(
|
2
K8dcnPEZ6V8b8Z6 2023-05-25 08:36:19 +08:00
那 upnp 的优先级呢(
|
3
feng0vx 2023-05-25 08:41:30 +08:00 via iPhone
这用的是不是有点多😄
|
4
MeteorVIP 2023-05-25 09:39:04 +08:00 via iPhone
是吗?还会导致无法上网?这个倒是没有遇到过
|
5
neroxps 2023-05-25 09:39:40 +08:00 1
智能的路由可玩性低,智能度不高的路由可玩性强。
就看是路由主导还是人主导。你喜欢人主导还是路由主导呢? 例如有些路由根本不能设置端口映射范围,这样就足够“智能”。 如果 Outbound > 端口转发 > 流量 DMZ 你觉得会出现什么问题。 有可能端口转发不成功,然后调试半天。 |
6
strp OP @K8dcnPEZ6V8b8Z6 那个三层不支持 UPnP
@feng0vx 并没有用这么多,内容说了,他只是懒。。 @MeteorVIP 可以试试其他路由器能不能复现此情况 你在其他被访问服务器看到的访问记录理应是 IP+端口 的形式,那个端口一般是高位端口,然而他直接把 1w-6w 都端口转发了 那服务器不管怎么回复 接收到的都不会是那台访问的主机了 而是端口转发的目标主机。。 |