在networking,防火墙和端口转发方面,我有点新手 – 请耐心等待:
我刚刚设置了一个dynamicDNS,指向我的外部IP,并通过我的Cisco路由器进行处理。 一切都很好。 当我通过浏览器访问我的DNS时, http://exampledynamicdns.com ,我被redirect到了我的路由器的后端graphics用户界面 – 类似的预期,但仍然不酷。
因此,为了防止我的路由器设置在互联网上可用,我做了一个80端口的端口到我局域网上不存在的IP。
这是一个很好的做法吗?
当然。 这是一个可接受的解决方法。
更好的办法是将路由器configuration为不公开外部IP的Web界面,将其configuration为在不同于80的端口上运行,对Web界面进行密码保护。 但有时候你有这些非常便宜的路由器,不能这样configuration。 build议购买更好的,但不是必要的。