為什麼我家的Router外網會ping不到,但是.....

設備的相關資料:

Router
型 號:AXIM PGP-108N
外網IP:122.116.XXX.XXX(Hinet播接的固定IP)
內網IP:192.168.1.254
其  它:防火牆關
ACL與MAC存取控制開(有關閉測試,但還是一樣)內網PC

作業系統:Windows 7 x64
內網IP:192.168.1.1
其  它:SMB共享已開啟,內網共享OK

Client PC
型  號:ACER 1410(NB)
上網方式:手機3G分享
手  機:SE X10i
電信業者:中華電信
作業系統:Windows XP

小弟的問題:
問題一:
小弟的NB開cmd去ping 122.116.xxx.xxx一直出現"Request timed out."訊息,但是神奇的事情發生了,
我用RDP輸入122.116.XXX.XXX:50101(轉入內網的192.168.1.1:3389),居然過了,還可以很順暢的使用。
請問在Router上還有什麼沒設定的。(其實是不影響小弟使用,只想多了解這是怎麼回事)

問題二:(順便再問)
小弟把Router的NAT轉址表關了,將DMZ開啟並指向192.168.1.1,應該在NB上開啟「執行」輸入\\122.116.XXX.XXX,DMZ就會自動轉到192.168.1.1的139 port才對,
但是在實際上是找不到這電腦路徑的(小弟認為可能是跟問題一ping不到有關係,因為之前是都設定ok的,但一陣子沒玩後,設定都怪怪的)

問題三:
有關VPN Router NAT轉址的問題,晚點再po上來...

其實小弟今年已經20過6了,立志成為個MIS網管人員,一直沒法找到與這有相關的工作也無前輩可以為我解惑,常去圖書館找資料來自我充實,但是書上所述的還是有限,很少很少有實務層面的應用,所以囉!小弟才會一直向各位前輩高手請教。真是不好意思...


2011-02-04 9:32 發佈
dioandtweety0525 wrote:
設備的相關資料:Ro...(恕刪)


PING不到不代表連不到,PING不到是因為裝置不對ICMP封包回應
如果你覺得PING很重要,可以去將防火牆相關設定中的ICMP設定關閉
(每家的Router名稱不太一樣,要請你自己查一下)

另外,我記得沒錯的話DMZ跟NAT轉址好像是不一樣的東西
放在DMZ的主機,不受防火牆保護,並不代表不需要透過NAT轉址
所以當外部的封包進來,你還是要在Router上設定要轉到哪一台主機

另外,如果想當MIS,最快的途徑就是從考證照開始
系統的部分可以考MCITP、LPIC、RHCE等...
網管的部分則是CCNA、CCNP等...
程式設計則是MCPD、MCSD等...

wezmag wrote:
PING不到不代表連...(恕刪)


感謝大大,幫我解決了不少困惑,第三問已經自行解決了OK,3Q

dioandtweety0525 wrote:
設備的相關資料:Ro...(恕刪)


針對該項目可以明確知道您Router無須設定防火牆項目~
其  它:防火牆關
ACL與MAC存取控制開(有關閉測試,但還是一樣)內網PC

但以上不代表就能Ping到該電腦喔!!!
首先您的NAT 指向設定是否正確?
(有些高階的Router儘管不開防火牆過濾資訊, 但還是可以選擇Close Ping功能, 防止被有心人士偵測)

再者, 您的XP的"系統防火牆"是否有開啟這服務?
若有開啟, ICMP內設定'允許連入回應要求'這是否有勾選?

若均有設定那麼在外部網路一定是可以PING到的
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?