導航:首頁 > IDC知識 > 伺服器的防火牆在哪裡

伺服器的防火牆在哪裡

發布時間:2020-10-19 19:34:28

1、我的伺服器與防火牆應做如何設置?

跟TELNET完全沒有關系。
FTP不行,是因為FTP的「主動」與「被動」模式的問題。調節一下ftp客戶端的「主動」與「被動」模式應該就可以。假如還不行,還有一個思路,方正防火牆(應該是硬體吧)上對於FTP的策略設置上,應該是在特殊條目的(一般硬體防火牆都有)。
3389不行,有點奇怪,不應該!
"在方正防火牆上設置了外網IP所有埠的轉換(NAT). "是怎麼做的?

2、電腦的代理,和防火牆設置在哪裡啊`

xp??代理伺服器的設置在IE裡面,在工具-》Internet選項-》連接 裡面,防火牆在開始-》設置-》控制面板 裡面的windows防火牆

3、伺服器防火牆放置位置?

Exchange Server 2003
在公司環境中放置 RPC 代理伺服器和防火牆
在公司環境中部署 RPC over HTTP 時,有幾種用於放置 RPC 代理伺服器和防火牆的部署策略可供選擇。建議用於郵件環境的部署策略是在外圍網路中部署高級防火牆伺服器,如具有 Service Pack 1 和 Feature Pack 1 或更高版本的 Microsoft® Internet Security and Acceleration (ISA) Server 2000。然後在公司網路中放置 RPC 代理伺服器,並使用 Exchange 前端和後端伺服器體系結構。

Note:
當您使用 ISA Server 作為高級防火牆伺服器時,有幾個部署方案可供選擇。這些方案將在下列各節中說明。有關如何安裝 ISA Server 作為高級防火牆伺服器的信息,請參閱 Using ISA Server 2004 with Exchange Server 2003(英文)(http://go.microsoft.com/fwlink/?LinkId=42243)。

方案 1:將 ISA Server 部署在外圍網路中的前端和後端伺服器體系結構

通過使用外圍網路中的 ISA Server 來路由 RPC over HTTP 請求,並將 Exchange 前端伺服器放置在公司網路中,只需打開內部防火牆上的埠 443 供 Microsoft Office Outlook® 2003 客戶端與 Exchange 通信使用。下圖顯示此部署方案。

通過將 ISA Server 用作外圍網路中的反向代理伺服器來部署 RPC over HTTP

當 ISA Server 位於外圍網路中時,它會將 RPC over HTTP 請求路由到充當 RPC 代理伺服器的 Exchange 前端伺服器。然後 RPC 代理伺服器通過特定埠與使用 RPC over HTTP 的其他伺服器通信。

Note:
如果您的防火牆配置為僅允許訪問特定虛擬目錄,則必須明確允許訪問安裝 Microsoft Windows® RPC 網路組件時創建的 /rpc 虛擬目錄。

方案 2:在外圍網路中放置 RPC 代理伺服器

雖然不推薦這樣做,但可以將充當 RPC 代理伺服器的 Exchange Server 2003 前端伺服器放置在外圍網路內。有關將 Exchange 前端伺服器放置在外圍網路中的詳細信息,請參閱 Exchange Server 2003 and Exchange 2000 Server Front-End and Back-End Topology(英文)(http://go.microsoft.com/fwlink/?LinkId=34216) 中的主題「Scenarios for Deploying Front-End and Back-End Topology」。

在此方案中,配置 Exchange 伺服器的方式與方案 1 中一樣。但是,除那些已經要求用於 Exchange 前端伺服器的埠外,您還將需要確保打開內部防火牆上 RPC over HTTP 所需的埠。下列埠是 RPC over HTTP 所需的埠:

TCP 6001(Microsoft Exchange Information Store 服務)

TCP 6002(目錄服務代理組件的引用服務)

TCP 6004(目錄服務代理組件的代理服務)

Note:
運行 Exchange Server 2003 安裝程序時,Exchange 會自動配置為使用埠 6001(它是存儲所需的埠)和 6004(它是目錄服務代理組件 (DSProxy) 所需的埠)。

有關 Exchange 前端和後端伺服器上所需的其他埠的完整列表,請參閱 Exchange Server 2003 and Exchange 2000 Server Front-End and Back-End Topology(英文)(http://go.microsoft.com/fwlink/?LinkId=34216) 中的「部署前端/後端拓撲時的注意事項」。下圖顯示此部署方案。

在外圍網路中的 Exchange 前端伺服器上部署 RPC over HTTP

方案 3:使用 Exchange 單伺服器安裝

如果打算使用單個伺服器作為 Exchange 郵箱伺服器和 RPC 代理伺服器,或打算使用單個伺服器作為 Exchange 郵箱伺服器、RPC 代理伺服器和全局編錄伺服器,並且沒有單獨的 Exchange 前端伺服器,請參閱下列主題之一:

如何在無前端伺服器的情況下首次在 Exchange Server 2003 SP1上部署 RPC over HTTP

如何在無前端伺服器的情況下首次在 Exchange Server 2003 上部署 RPC over HTTP

如何在無前端伺服器後端位於全局編錄伺服器上的情況下首次在 Exchange Server 2003 上部署 RPC over HTTP

下圖顯示此部署方案。
在此方案中,您還將需要配置伺服器以便將指定的埠用於 RPC over HTTP。下列埠是 RPC over HTTP 所需的埠:

TCP 6001(Microsoft Exchange Information Store 服務)

TCP 6002(DSProxy 的引用服務)

TCP 6004(DSProxy 的代理服務)

Note:
運行 Exchange Server 2003 安裝程序時,Exchange 會自動配置為使用埠 6001(它是 Microsoft Exchange Information Store 服務所需的埠)和 6004(它是 DSProxy 的代理服務所需的埠)。

方案 4:安全套接字層減負

您可以使用 Exchange 前端伺服器以外的伺服器來處理客戶端連接的安全套接字層 (SSL) 解密。在此方案中,您將需要設置特殊注冊表設置以允許 SSL 解密發生在前端伺服器以外的計算機上。有關詳細信息,請參閱如何配置 RPC 代理伺服器以允許在單獨伺服器上使用 SSL 減負功能。下圖顯示此部署方案。

將 ISA Server 用作帶 SSL 減負功能的外圍網路中的反向代理伺服器,來部署 RPC over HTTP

單個 Exchange 伺服器部署

4、防火牆在哪裡設置?

防火牆設置步驟:

1、首先以Windows10為例,同時按住鍵盤的「Windows鍵」和「R鍵」,度輸入「control」:

2、然後點擊「確定」後打開控制面板主頁:

3、點擊「系統和安全問」:

3、點擊「Windows Defender 防火牆」:

4、點擊「啟用或關閉答Windows Defender 防火牆」:

5、最後可以看到兩個選項回,「啟用Windows Defender 防火牆」和「關閉Windows Defender 防火牆」,點中需要設置的選答項即可,之後確定就可以了。

5、伺服器怎麼關閉防火牆

1.
linux伺服器
在命令行輸入:chkconfig
iptables
off
2.
windows
server
2008伺服器
在命令行提示符下,鍵入如下命令:
netsh
firewall
set
opmode
disable,按[enter]鍵,命令被成功執行,顯示成功關閉防火牆服務
3.
windows
server
2003伺服器
1)打開「網路連接」,右擊要保護的連接,單擊「屬性」,出現「本地連接屬性」對話框
2)單擊「高級」選項卡,出現如圖1所示啟動/停止防火牆界面

6、伺服器怎麼關閉防火牆

開始-設置-控制面板-管理工具-服務 有個Application Layer gateway service 的服務 停止它,將啟動類型設為禁用
或者在開始,cmd命令控制台,輸入
service iptables stop ,回車即可

7、伺服器防火牆的地址跟埠如何設置?

沖突應該不會有,但是你要注意,一般不需要裝ARP的,自己手工綁定好就可以了,DDOS,這個軟體,有點怎麼說呢,小用處,真正的話,還是硬防好

8、伺服器防火牆很牛嗎?

樓主,你好!
伺服器的防火牆通常有兩種防火牆構成。一種是軟體防火牆,另一種是硬體防火牆。
先來說說什麼是防火牆,所謂防火牆指的是一個有軟體和硬體設備組合而成、在內部網和外部網之間、專用網與公共網之間的界面上構造的保護屏障.是一種獲取安全性方法的形象說法,它是一種計算機硬體和軟體的結合,使Internet與Intranet之間建立起一個安全網關(Security Gateway),從而保護內部網免受非法用戶的侵入,防火牆主要由服務訪問政策、驗證工具、包過濾和應用網關4個部分組成,
防火牆就是一個位於計算機和它所連接的網路之間的軟體或硬體(其中硬體防火牆用的很少只有國防部等地才用,因為它價格昂貴)。該計算機流入流出的所有網路通信均要經過此防火牆。
軟體防火牆即是區別於硬體防火牆的軟體類型的防火牆。
硬體防火牆,硬體防火牆是指把防火牆程序做到晶元裡面,由硬體執行這些功能,能減少CPU的負擔,使路由更穩定。
硬體防火牆原理是:把軟體防火牆嵌入在硬體中,一般的軟體安全廠商所提供的硬體放火牆便是在硬體伺服器廠商定製硬體,然後再把linux系統與自己的軟體系統嵌入。(Symantec的SGS便是DELL+Symantec的軟體防火牆)這樣做的好處是linux相對Windows的server相對安全。這樣做的理由是由於ISA必須裝在Windows操作系統下,微軟的操作系統相對不安全,本身安全存在隱患的系統上部署安全策略相當於處在亞安全狀態,是不可靠的。在兼容性方面也是硬體防火牆更勝一籌,其實軟體防火牆與硬體防火牆的主要區別就在於硬體。 至於價格高在於,軟體防火牆只有包過濾得功能,硬體防火牆中可能還有除軟體防火牆以外的其他功能。
那麼伺服器放在專業的大型機房裡邊,由這兩種防火牆的保護,防護能力肯定是相當高的。用樓主的話,伺服器的防火牆很牛。當然,硬體防火牆也有高低,像通常說的10G硬防等,可以理解硬防越高的機房,越安全。目前現在中國最大的硬防機房為20G硬防,也是目前中國最安全的機房,就是說他可以防住20G以下流量的攻擊,如DDOS攻擊。(20G的機房 如 江蘇電信機房)
希望對樓主有幫助。

與伺服器的防火牆在哪裡相關的知識