请教家用路由器 nat 和 dmz 的优先级关系 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
otnv
V2EX    宽带症候群

请教家用路由器 nat 和 dmz 的优先级关系

  •  
  •   otnv 2023-06-26 12:25:01 +08:00 via iPhone 2321 次点击
    这是一个创建于 918 天前的主题,其中的信息可能已经有所发展或是发生改变。
    openwrt 的底层。外面有数据包要进来的时候,优先级是先从 nat 映射关系中查找,再到 dmz 主机,还是说 dmz 主机优先。比如内网 C 设备是 DMZ 主机。有 A 设备用 3389 端口和远程主机 B 发起连接。路由器建立 A 设备和远端主机的 nat 五元组映射(端口限制型)。这时候远程主机向路由器公网 ip3389 端口发起连接,路由器先是查找 nat 映射表关系找到主机 A 还是直接先找 DMZ 主机 C 呢?
    11 条回复    2023-06-26 23:47:00 +08:00
    zsj1029
        1
    zsj1029  
       2023-06-26 12:26:13 +08:00
    dmz 优先吧,设置页面的逻辑看起来都是 dmz 优先
    nkloveni
        2
    nkloveni  
       2023-06-26 12:37:26 +08:00
    肯定是 NAT 优先啊,DMZ 就是一个兜底的
    Puteulanus
        3
    Puteulanus  
       2023-06-26 12:57:04 +08:00
    要是 DMZ 优先内网设备不就断网了
    dude4
        4
    dude4  
       2023-06-26 14:18:37 +08:00
    openwrt 官方源码默认没有独立的 DMZ 开关吧?就是添加 VLAN+防火墙规则转发所有端口到局域网 IP
    既然是防火墙规则,你可以自行上下调整优先级的
    hcocoa
        5
    hcocoa  
       2023-06-26 14:31:40 +08:00
    有意思的问题,找到一篇文章,介绍他们产品(但不是 openwrt )远程登陆优先、然后端口转发(也就是你说的 NAT )、最后 DMZ 。

    https://support.option.com/support/solutions/articles/36000021750-priority-order-between-remote-login-dmz-and-port-forwarding-rules-
    UXha45veSNpWCwZR
        6
    UXha45veSNpWCwZR  
       2023-06-26 14:43:19 +08:00 via iPhone
    @hcocoa #5 文章就不看了,你已经把问题解释得非常清楚了。
    otnv
        7
    otnv  
    OP
       2023-06-26 18:30:05 +08:00 via iPhone
    @hcocoa 谢谢大佬,解惑了
    /td>
    otnv
        8
    otnv  
    OP
       2023-06-26 18:30:19 +08:00 via iPhone
    @nkloveni 也是,哈哈
    otnv
        9
    otnv  
    OP
       2023-06-26 18:31:05 +08:00 via iPhone
    @dude4 是 openwrt 底层的固件不是原版,所以有 DMZ 哈哈
    flynaj
        10
    flynaj  
       2023-06-26 21:46:49 +08:00 via Android
    openwrt 没有 dmz ,原版在防火墙->状态下面看规则。
    yunisky
        11
    yunisky  
       2023-06-26 23:47:00 +08:00
    据我所知,不同厂家好像做的也有区别,比如在这方面特立独行的华为。。。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     1181 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 25ms UTC 17:48 PVG 01:48 LAX 09:48 JFK 12:48
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86