• 2

[求助] DMZ開了,為什麼FTP還是連不進去

各位大大,
小弟最近敗了一台 D-Link DNS-323網路儲存伺服器

http://www.dlinktw.com.tw/support/download_view.asp?ModelSno=ADMJMJ&HWsno=IMMKBK

家中的AP用的是NETGEAR WGU624

http://www.netgear.com/Products/RoutersandGateways/AGDualBandWirelessRouters/WGU624.aspx

因DNS-323有FTP的功能,小弟就想架一個簡單的FTP site給家人使用,但是問題來了,當我開了WGU624的DMZ之後,我從外面網路不但連不進來,而且在區域網路中的電腦使用D-Link附的Easy Search也連不到DNS-323了@@
在沒有開WGU624 DMZ之前,家中兩台電腦(一台有線,一台無線)均可以正常存取DNS-323,麻煩請各位大大教教我,是不是我WUG624的設定哪出了問題? 感激不盡!!

家中的連線是固定IP,兩台電腦一台有線一台無線連到WUG624. WUG624有開DHCP,DNS-323的DHCP則disable且指定IP至192.168.1.3,WUG624的DMZ IP指定到192.168.1.3
2008-06-04 9:07 發佈
文章關鍵字 FTP
lan的網段?
dmz的網段?

你怎麼設定的?

dmz不要跟lan同網段看看
我的DMZ跟LAN都是設192.168.1.x
有沒有把防毒軟體關掉看看.....
現在的防毒軟體都擋了很多東西.....
是否先試看看先.....
防毒軟體是用NOD32
我關掉也是不行!
最好的方法, 就是詢問dlink客服, 他們賣產品給你, 有義務讓你可以使用.

Roger毛 wrote:
我的DMZ跟LAN都是設192.168.1.x


不要同網段看看 (這台我沒設定過)
DMZ 有分兩種:一種是 Software DMZ (Virtual Server)、一種是 Hardware DMZ。
如果是 Software DMZ 的話,那就必需要選一台電腦當 Server,就是DNS-323的IP;如果是用 Hardware DMZ 的話,那你的網段就要分開。
Nikon D800+罐頭s; Apples
如樓上所言,您弄錯了NetGear的意思

Note: DMZ servers pose a security risk. A computer designated as the default DMZ
server loses much of the protection of the firewall, and is exposed to exploits from the
Internet. However, the WGU624 provides a hardware DMZ port, which is much more
secure than a software solution. When enabled, the DMZ port is in a separate LAN sector
from the other LAN ports, including the Wireless LAN.



這裡的DMZ是Hardware DMZ
若妳依照手冊指示接在第四個LAN Port,就必須將FTP site設定為使用妳的Public IP
因為你弄錯了功能,所以現在不管從Interner或是LAN都無法存取
請查手冊

依您描述,您理解的DMZ應該是Port Forwarding (Virtual Server) 請查手冊80頁 → Configuring Port Forwarding

手冊
http://caf677.pixnet.net/blog
建議還是不要直接把主機擺在DMZ
把對應的port打開
請對方用passive的模式連過來就好了
(如果你想試試看這部份先來吧~)
DMZ區的概念應該是她在防火牆外面,也就是不受防火牆保護
一般別人連到你的主機都要透過IP分享器
也就是他連的IP是IP分享器拿到的IP
此時連過來是到IP的某個port(例如21)
如果你沒告訴IP分享器21這個port要對應到那台主機
IP分享器是不會那麼聰明的
另外就是被動模式的問題,一般ftp的連線預設都是被動連線
也就是他先藉由你的port建立連線,接下來你的主機會開一些對應的port給對方連,
但是這個問題目前在ip分享器上面很難解決
因為ftp隨機開的port,一般的ip分享器沒有辦法做到隨機跟著對應

如果你想要讓事情簡單點
乾脆讓這台主機直接連小烏龜
讓他去撥接取得一個固定ip
這樣別人就可以直接連線了
如果你沒有辦法取得這個固定ip
那也可以申請一個免費的domain name
這樣別人可以直接連這個domain name上你的ftp
但是要搭配軟體定時更新
我自己現在用的是這家
http://www.dyndns.org
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?