У меня есть маршрутизатор Cisco RV325. Я не могу подключиться к порту 80 для сервера на порт DMZ.
Почему я не могу подключиться к порту 80?
Вот что я сделал:
- Подключите сервер IIS к порту DMZ
- Этот сервер имеет внутренний статический IP-адрес 192.168.3.70.
- Выключен брандмауэр Windows
- Подключите другие компьютеры локальной сети к портам локальной сети
- Эти компьютеры находятся на 192.168.3.X подсеть
Назначен один внешний статический IP для WAN1, а второй внешний IP для DMZ
Добавлены правила доступа, разрешающие HTTP и HTTPS, и запрещающие весь другой трафик через порт DMZ.
Имейте в виду, что правила доступа упорядочены. То есть, когда устройство сравнивает пакет с правилами, оно выполняет поиск сверху вниз и применяет политику для первого соответствующего ей правила и игнорирует все последующие правила.
ПРИМЕЧАНИЕ. Правила доступа без приоритета созданы по умолчанию маршрутизатором.
Затем я попытался установить telnet с внешнего компьютера (компьютера вне сети) на порт 80 внешнего IP-адреса, назначенного для DMZ, и это не удалось. Для хорошей меры я также попытался подключиться к порту 21 через telnet, и это также не удалось.
Но журнал роутера показывает:
Я не понимаю, почему я вижу ALLOW для попытки telnet на порт 21. И я не понимаю, почему мой telnet к порту 80 не работает.
В конце концов, я просто хочу иметь возможность подключиться к порту 80 через telnet.