nat设置为open(设置NAT)
发布网友
发布时间:2024-09-04 08:40
我来回答
共1个回答
热心网友
时间:2024-11-17 11:28
nat设置为open
多半是游戏文件夹的特殊字符造成的,波浪线符号之类的,删掉或者改成中文的字符
设置NAT
步骤1/6
打开浏览器,登陆光猫后台地址,输入账号密码。
步骤2/6
点击网络。
步骤3/6
在网络栏点击宽带设置。
步骤4/6
空白处点击鼠标右键,点击审查元素。
步骤5/6
CTRL+F搜索“模式”找到对应的表格代码;对应的代码行找到联网模式修改项Frm_mode: 将“disabled”修改为“abled”。
步骤6/6
修改为桥接模式 Bridge ,然后保存退出即可。
nat设置为开放
宽带为光纤,宽带服务商提供了四个公网IP地址,分别为121.201.33.100-121.201.33.103。公司内网有WEB服务器和E-Mail服务器需要对外开放,需要服务器IP与公网IP一对一转换,其余主机使用其它的公网IP共享上网。需求如下:
一:确认服务器搭建成功
设置一对一NAT之前,请务必确认以下操作:
二:添加一对一NAT映射规则
登录路由器的管理界面,点击 传输控制 >>转发规则 >> NAT映射,添加对应规则:
1:添加WEB服务器映射
源端口范围是指NAT连接时的源端口范围,合法范围为2049- 65000,保存默认不要修改。在NAT映射中,填写WEB服务器的IP地址、公网IP地址,开启 DMZ转发,启用 规则,点击 新增。
2:添加E-Mail服务器规则
按照相同的设置方法,添加E-Mail服务器的映射规则
3:确认规则启用
三:映射成功
nat设置为开放有什么好处
修改服务器管理员与来宾账户名,禁用来宾账户。
管理员账户使用复杂密码 开启防火墙,用到哪些端口,就开哪些。打开漏洞更新,最好先更新好漏洞,再设置*到服务器的通讯 在“本地安全设置”中加强设置,如:“用户权限”、“安全选项”等nat类型怎么设置
DHCP是用来
分配IP地址
的。
NAT是用来
转换IP地址
的。
NAT的类型很多,但很多时候,NAT就是为了让
N台
手机/电脑/平板能
共享同一个公网IP来上网
如果你用过Linux,可以试试iptables的MASQUERADE、SNAT,实现的就是这个效果。
你把电脑/手机/平板插上网线/连上WiFi,操作系统的DHCP客户端就会开始工作,尝试联系网络里的DHCP服务器,然后从那里“租”一个IP地址。
DHCP服务器维护了一个
地址池
它只会从这个池子里分配地址,一个MAC对应一个地址,如果不用了就放回池子,这样就可以
避免搞出重复的IP地址
——当然,你也可以给电脑/手机/平板直接填一个IP,这样就可能重复了,DHCP服务器管不着你,但你这样用也可能碰到冲突、动不动断网。
然后,很多时候。
我们手里的设备从DHCP服务器那里拿到的是私有IP
192.168.X.X这种。
(直接拿到公网IP的也有,有些地方的ChinaNet就有机会拿到)
但是。
私有IP在互联网上是不用的。
如果你把IP包头的“目标地址”字段填入私有地址,再把这个数据包发到互联网上,一般过不了几跳就会被丢弃,因为没人在用这种地址。
然后,家用路由器/NAT网关等设备就开始发挥作用了。
比如你用手机打开知乎首页,数据包从手机发出去时,经过家里的路由器,它就
把数据包头部的源IP改成自己在用的公网IP
这样数据包就可以正常发到目的地了。
在互联网上的路由器,和知乎的服务器看来,就像是你的家用路由器在进行访问知乎的动作。
等对方回复时,家用路由器再把数据包头的目标IP改成对应的私有IP,然后这个回复包就可以正确发到你的手机上。
其实只改IP头还不够,很多时候TCP/UDP/ICMP的头部也需要改——总之,路由器要建立一个对应关系(
NAT表
),就像A单位(路由器拿到的公网IP)的张三(手机拿到的私有IP)给某时尚杂志(网站服务器的公网IP)写信,对方回信了,路由器可不能搞混,要把回信给张三才对,给了李四就搞笑了。维护“对应规则”的方法也有很多,具体来说有Cone NAT、Symmetry NAT等很多种。
PS:可想而知,这也造成
*不能主动访问内网的设备
所以P2P应用,比如迅雷/电驴/XX影音之类的,就要开始嚷嚷端口映射、UPnP之类的了。UPnP也很简单,就是应用跟路由器商量一下,自动建立端口映射,不用你手动打开浏览器192.168.1.1、输入管理密码、添加端口映射那么麻烦。对于P2P应用来说,还有UDP
打洞
等技术来克服NAT带来的阻碍。
PPS:这样一来。
内网就不会暴露在外了,获得安全性加成
可以让你躲过445端口的WannaCry勒索蠕虫病毒(然而,内网有
猪队友
的话,还是会
团灭
的,嘿嘿)……
NAT除了像上面的例子那样,在“内网的设备连出去”时修改源IP/源端口,还可以在“*的主机连进来”的时候,修改目标IP/目标端口,比如路由器的
端口映射
功能,相当于iptables的DNAT,就可以把目标端口改掉(其实连进来/连出去的时候都能用,具体看你想干啥……)。
网上的资料似乎也很多了,比如这个:
NAT的特殊处理 - 目录 - 技术甜甜圈 - 华三通信
推荐看一看。
nat1设置
通常路由器一共有5个 网线 接口。大多数的路由器有一个网线接口的颜色与其他是不同的,这个接口叫做-WAN接口(仔细看的话一般接口下会标有“WAN”这三个英语字母。)
找到WAN接口后,其他接口分别称为LAN1,LAN2,LAN3,LAN4,(仔细看接口下一般会标有1,2,3,4,这几个数字,如果记不住,最好用带颜色的笔标明1,2,3,4来方便自己识别哪个接口是几号。
一定要认准哪个接口是几号接口。
2、查看光猫背面接口。
连接光猫和路由器,首先请查看光猫的背面。通常地,光猫已经是运营商的工作人员设置好了的,而我们只需连接上路由器设置即可。之所以要查看光猫的接口,是因为我们之后可能要用到。通常光猫共有四个网络接口,两个语音接口,这四个网络接口中,有一个便是我们需要用到的。稍微认识一下光猫背面的网络接口名称。如果是只有两个网络接口,那么更简单。
查看光猫有两点非常重要:
1.一定要记住光猫背面告知的光猫的IP地址,通常是192.168.1.1。也有少数是192.168.0.1的。其他的另作别论。
2.找到光猫连接到电脑的网口并记住是网口几。
3、连接 电脑-路由器。
将电脑上的网线取出,另找一根网线,一头接到电脑网口,另一头接到路由器的LAN口,接到LAN口时特别需要注意,光猫连接到电脑用的网口是几号,路由器连接电脑用的LAN网口就不能是几号。例如,第一步骤时我们查看到光猫连接到电脑所用的是网口1,那么这时候接到路由器上的LAN口就不能是LAN1.可以是LAN2,3,4.
连接好电脑和路由器后将路由器通电。这时候不用管WAN口。
然后将路由器通电。
4、修改电脑的IP地址。
第一步:查看线路通断,最简单而直接的办法便是在电脑上查看电脑右下角的网络连接图标是否正常,如果网络图标上没有红色叉号,说明线路已经连接完毕。即使网络图标上有叹号,也不必在意。
第二步:修改本地连接为自动获取。
XP系统在桌面上找到网上邻居-对着网上邻居点击右键-属性-
对着 本地连接点击右键-属性-再弹出的小框中找到-intenet协议(TCP/IP协议)左键双击-再弹出的小框中选择并点击使用下面的IP地址-自动获得IP地址 以及 自动获得DNS地址。再点击确定-再点击确定 以关闭对话框即可。
WIN7
nat设置为开放有什么用
例如:
宽带为光纤,宽带服务商提供了四个公网IP地址,分别为121.201.33.100-121.201.33.103。公司内网有WEB服务器和E-Mail服务器需要对外开放,需要服务器IP与公网IP一对一转换,其余主机使用其它的公网IP共享上网。需求如下:
一:确认服务器搭建成功
设置一对一NAT之前,请务必确认以下操作:
二:添加一对一NAT映射规则
登录路由器的管理界面,点击 传输控制 >>转发规则 >> NAT映射,添加对应规则:
1:添加WEB服务器映射
源端口范围是指NAT连接时的源端口范围,合法范围为2049- 65000,保存默认不要修改。在NAT映射中,填写WEB服务器的IP地址、公网IP地址,开启 DMZ转发,启用 规则,点击 新增。
2:添加E-Mail服务器规则
按照相同的设置方法,添加E-Mail服务器的映射规则
3:确认规则启用
三:映射成功
nat启用
所有请求看上去都像是来自NAT服务器的外部IP地址。这样就隐藏您的内部IP地址配置。 配置路由和远程访问NAT服务器: 在管理工具菜单中,选中路由和远程访问。 在路由和远程访问MMC中,展开您的服务器名称(其中服务器名称是您要配置服务器的名称,然后展开左窗格中的IP路由。 选中常规,然后选择新建路由协议。 单击NAT/基本防火墙复选框,将其选中,然后点确定。 右键单击左窗格中的NAT/基本防火墙,然后单击新建接口。 单击表示内部网络接口的接口,然后单击确定。 在网络地址转换属性中,单击专用接口连接到专用网络,然后单击确定。 右键单击左窗格中的NAT/基本防火墙,然后点新建接口。 单击表示外部网络接口的接口,然后点确定。 在网络地址转换属性中,单击公用接口连接到Internet。 单击在此接口上启用NAT复选框,将其选中,点确定。 NAT服务器可以自动为内部网络客户端分配IP地址。如果您没有已给内部网络上的客户端分配了地址信息的DHCP服务器,则可能会需要使用此功能。 查询NAT服务器还可以代表NAT客户端执行域名系统(DNS)查询。路由和远程访问NAT服务器对包括在客户端请求中的Internet主机名进行解析,然后将该IP地址转发给该客户端。 要配置路由和远程访问NAT服务器来分配IP地址并且代表内部网络客户端执行代理DNS查询,请按以下步骤操作: 右键单击左窗格中的NAT/基本防火墙,然后单击属性。 单击地址分配选项卡,然后单击使用DHCP自动分配IP地址复选框,将其选中。 在IP地址框中,键入网络ID。 在掩码框中,键入子网掩码。 选择名称解析选项卡,然后单击使用域名系统(DNS)的客户端复选框,将其选中。 如果您使用请求拨号接口连接到Internet,请单击当名称需要解析时连接到公用网络复选框,将其选中。 在请求拨号接口框中,选中要拨号的接口。 选择应用,然后单击确定。 单击Internet协议(TCP/IP)。 单击属性。 在默认网关框中,键入NAT服务器的内部IP地址。 备注:如果计算机从动态主机配置协议(DHCP)服务器接收它的IP地址,请单击高级,单击IP设置选项卡,单击网关下的添加,键入NAT服务器的内部IP地址,单击添加,单击确定,然后继续进行第6步。 单击确定,单击确定,然后单击关闭。