Похоже, что если я настрою компьютер в качестве DMZ для размещения, скажем, сервера Minecraft, то мне все равно придется портировать вперед.

Иначе как маршрутизатор узнает, на какой локальный компьютер их отправить, когда они получат доступ к моему внешнему IP-адресу?

2 ответа2

3

Нет, DMZ по сути означает "пересылать ВСЕ порты" на X. Вам следует только DMZ - хост, который, как вы знаете, очень безопасен, поскольку его поверхность атаки значительно увеличена. Если вам нужно открыть только одну или две службы, лучше не использовать DMZ.

0

Это зависит от того, сколько у вас нормальных * IP-адресов.

  • Если у вас есть только один IP и вы используете NAT, тогда да, вам нужно будет перенаправить порт. Это достаточно стандартно, даже на дешевых устройствах SoHo.
  • Если у вас есть несколько IP-адресов, просто назначьте второй IP-адрес компьютеру, на котором работает сервер minecraft. От этой точки это как обычно.

И если у вас есть IPv6 (который до сих пор не используется везде, несмотря на то, что он доступен в течение 2 десятилетий), вы, вероятно, можете использовать тысячи IP-адресов. В этом случае вы должны проверить, есть ли кто-нибудь с клиентом Minecraft, у которого до сих пор нет этого древнего доступа. (В этом случае вам нужно вернуться к опциям IPv4 или сказать ему / ей, чтобы узнать время).



* Обычный, как в публичных IP-адресах, или иногда называемый внешним IP-адресом. Не IP-диапазон RFC1918, который включает хорошо известный диапазон 192.168.0.0/16.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .