你好,我们用了华三ER3260的产品,如何禁用外对内访问的TCP3389,139,135,445端口,UDP的137,138端口?
这里可以设置入站通信策略
入站通信缺省策略禁止
当路由器工作于NAT模式下时(即开启了NAT功能),入站通信缺省策略不允许配置,且仅为“禁止”;当路由器工作于路由模式下时(即关闭了NAT功能),入站通信缺省策略才允许选择配置,且缺省情况下为“允许”
我关闭了NAT功能, 路由器工作于路由模式下时,因为路由器上网方式为静态IP,这样,路由器下所有电脑不能自动获取IP,都上不了网了。
问怎么设置,既关闭NAT功能,禁用外对内访问的TCP3389,139,135,445端口,UDP的137,138端口;又能在静态IP下路由器下所有电脑不能自动获取IP上网。
(0)
最佳答案
可以在防火墙出站策略里,将内网到外网的源端口TCP3389,139,135,445端口,UDP的137,138端口给禁用掉,这样回包就回不出去了。
(0)
要求禁用外对内访问的端口,应设置入站策略;咱们禁用网到外网的源端口,能达到要求吗?
主要是网信办能检测到网内电脑染毒,通过那几个端口内网或向外网传播病毒。尽掉内网访问外网的端口。网信办就检测不到我们的IP向外发送病毒了吗?网信办下的文件,是让禁掉外网访问内网的端口。
谢谢您的指点。
开启nat后,外网本来就不能主动访问内网,因为内网被隐藏了。禁掉内网访问外网的端口就可以了。端口都禁掉了,内网还怎么向外发病毒?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
不客气