dmz功能應用的問題



贊助商連結


shung0116
2010-01-31, 08:29 PM
請教各位前輩
近期內因把一些伺服器移到dmz區,並且在防火牆設定其開要開放的policy,但是卻發生下列的狀況,在內部的電腦,可以透過ip連線到在dmz區的伺服器電腦,但是卻沒辦法透過電腦名稱來連線,可是我在policy中的:內部-->非軍事區中 我是有開放的,但是為什麼沒辦法透過電腦名稱來連線呢?
煩請各位前輩指點
謝謝

贊助商連結


b0913
2010-01-31, 10:01 PM
port 沒對應?你用的是 那一台分享器呢?

DarkSkyline
2010-01-31, 11:15 PM
看來應該是這台設備在不同的介面(LAN ->DMZ)沒有支援NetBIOS 與Netbuei通訊協定.

shung0116
2010-02-01, 09:59 AM
我使用的是MH350
看起來應該是如同DarkSkyline前輩所說的狀況:在不同的介面(LAN ->DMZ)沒有支援NetBIOS 與Netbuei通訊協定

此種狀況是否有解呢?煩請前輩指點
謝謝

杯子
2010-02-01, 05:46 PM
如果是DarkSkyline兄說的那樣,因該是可以在lmhost去加入對應的名稱及IP,不過在你的環境要試試看才知道。希望有幫助到你。^^

shung0116
2010-02-02, 08:39 PM

這一招我知道,可是它會變成要去每部電腦來設定
難道是我的防火牆(MH350)遜掉了嗎?

mis339
2010-02-02, 09:52 PM

這一招我知道,可是它會變成要去每部電腦來設定
難道是我的防火牆(MH350)遜掉了嗎?

有AD環境嗎?有的話,可以透過Login Scprit或是WINS來解決!
不過,還是比較建議直接打「域名」來連。

門神
2010-02-03, 06:56 PM
http://www.aboway.com.tw/

josejose
2010-02-07, 01:45 PM
hi~ 若已經用IP可以連到DMZ的Server(不曉得是否指的是\\172.17.0.1\folder)

若是因為這而無法用電腦名稱連的話,可需檢查DNS是否已有建立A記錄對應到該IP

例如:該台伺服器名稱叫SHARE,則是否有A記錄為 SHARE 172.17.0.1 呢?

或是指的是可以ping到該台伺服器的IP,若是這樣需要對該台伺服器存取資料,

可以先嘗試內部到DMZ的policy先全開(該台client->DMZ的Serve)

若可以通,則修正只開netbios(137~139 , 445)

以上參考看看~