[問題] uButun Web Server 架設問題

看板Linux作者 (W.K.)時間4年前 (2020/09/30 15:56), 4年前編輯推噓2(2015)
留言17則, 6人參與, 4年前最新討論串1/1
大家好, 我最近用家裡的就電腦玩架 web Server, server OS: uBuntu Server 20.04 uBuntu 的防火牆用 ufw 設定如下圖: https://i.imgur.com/Wj8Tniu.png
allow 馬掉的地方是我想要用來遠端登入的電腦區網 ip。 家裡網路連接方式如下圖所示: https://i.imgur.com/flmXuYA.jpeg
因為家裡網路沒有固定 IP, 所以我有去找 no-ip.com 的免費 DDNS + domain 服務, 昨天設定好之後有幾個問題。 我的問題: 1. 昨天發現如果沒有多做設定,domain 會直接連到小烏龜, 後來用了小烏龜設定 DMZ 才連到 server 網頁, 今天關掉 DMZ 用 port forwarding 也有連到網頁。 因為上網查資料說家用機器的 DMZ 其實沒有很安全, 想問問看 DMZ 還有 port forwarding 哪個比較好? 還是其實跟防火牆設定比較有關? 2. 昨天設定 DMZ 之後用 domain 測試一些服務, 發現即便我有設定 deny port 22,透過手機網路還是可以登入 ssh。 然後今天改用 port forwarding 之後,如果 port forwarding 沒有開 port 22, ssh 就無法用手機網路登入,但是開了之後手機網路就可以登入 ssh。 想請問我在 server 防火牆設定只有區網兩台電腦可以放行, 是我設定的順序有問題嗎? 但是為何用外面的網路也可以連到 ssh? 3. 最重要的問題, 我想問我這樣 server 跟其他電腦一起直接接在數據機後面, 會讓外人有辦法透過 server 連到我的其他電腦嗎? 我家網路裡面除了我想拿來管理的兩台電腦, 其他都沒有跟這台 server 連線過, 管理用的兩台電腦也沒有裝遠端連線的東西。 感謝大家! -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 219.85.6.250 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Linux/M.1601452570.A.2B1.html ※ 編輯: WaitingKid (219.85.6.250 臺灣), 09/30/2020 15:59:02 ※ 編輯: WaitingKid (219.85.6.250 臺灣), 09/30/2020 16:00:06 ※ 編輯: WaitingKid (219.85.6.250 臺灣), 09/30/2020 16:01:31 ※ 編輯: WaitingKid (219.85.6.250 臺灣), 09/30/2020 16:02:02

09/30 16:05, 4年前 , 1F
1. 一般 ip 分享器設定 dmz 通常是指設定某個 ip
09/30 16:05, 1F

09/30 16:05, 4年前 , 2F
直接完整暴露出來,後續就是 port 都直接轉送過去
09/30 16:05, 2F

09/30 16:06, 4年前 , 3F
後續哪些 port 可否被使用存取看你 linux 主機設定
09/30 16:06, 3F

09/30 16:07, 4年前 , 4F
2. port forwarding 一般是針對指定連到外部某個 port
09/30 16:07, 4F

09/30 16:07, 4年前 , 5F
轉送給內部某個 IP+port, 內部有多主機時候方便好用
09/30 16:07, 5F

09/30 16:09, 4年前 , 6F
3. 已經設定允許只有指定來源可用卻無效請檢查設定
09/30 16:09, 6F

09/30 16:10, 4年前 , 7F
隔空抓藥沒看到內容是不好判斷的
09/30 16:10, 7F
謝謝回答!!! 我會再去看看我的設定哪裡有問題。 ※ 編輯: WaitingKid (219.85.6.250 臺灣), 09/30/2020 16:35:32

10/01 13:12, 4年前 , 8F
特地把B大寫還蠻特別的,一般是全小寫,不然就首字母大寫
10/01 13:12, 8F

10/01 13:15, 4年前 , 9F
DMZ和私網還是有某種程度的隔離,port fwding就各電腦同處
10/01 13:15, 9F

10/01 13:15, 4年前 , 10F
一Lan. 所以如果想讓其他電腦在server被攻破後還能再撐一
10/01 13:15, 10F

10/01 13:15, 4年前 , 11F
陣,用DMZ會好一些.
10/01 13:15, 11F

10/01 13:17, 4年前 , 12F
反過來說,server處在DMZ就相當於身處外網,勢必比在私網更
10/01 13:17, 12F

10/01 13:18, 4年前 , 13F
危險.
10/01 13:18, 13F

10/04 16:20, 4年前 , 14F
這大小寫寫法讓我想了一陣子這什麼東西XD
10/04 16:20, 14F

10/04 18:36, 4年前 , 15F
uButton
10/04 18:36, 15F

10/07 01:00, 4年前 , 16F
uBlock
10/07 01:00, 16F

10/07 13:20, 4年前 , 17F
iPhone
10/07 13:20, 17F
文章代碼(AID): #1VT3eQAn (Linux)
文章代碼(AID): #1VT3eQAn (Linux)