IT产品热门报价
 手机 更多>>
 笔记本 更多>>
 数码产品 更多>>
 电脑配件 更多>>
HOT: 手机评测 降价导购
·北京 ·上海 ·广州
·杭州 ·深圳 ·苏州
·天津 ·西安 ·合肥
·南京 ·重庆 ·宁波

首页 >> 网络产品 >> 网络专家解答
网络服务台:网友咨询解答(十三) [网络专家解答]
IT.com.cn(IT世界)
2004-12-17 10:24:00 文/tommy整理

  防火墙配置问答(下)

  11、rsa 公钥/私钥对中为什么只看到公钥,私钥放在哪里?

  私钥放在防火墙里,绝对需要保密的,公钥不需要保密,任何人都需要得到它。

  12、vpn 联接不能建立的原因有哪些?

  系统两边物理上不能连通;vpn 联接配置桉树不完全相同;vpn 联接的加密认证参数不同,连接是用手东方式,连接超时。

  13、netst 防火墙支持h.323 ?

  可以。打开tcp 端口的1720  1503即可,并支持nat方式。

  14、当两个内部网络都使用保留ip 地址时,通过vpn 通信,可以直接访问对方的ip  吗?

  可以。Vpn 功能就是实现这个功能,在公共网络上传输的实际地址是两边防火墙的外网地址,真正的通讯数据封存。

  15、配置代理时要注意什么?

  防火墙只支持http ftp 协议

  (1) 设置安全选项的“proxy ”,允许是用代理功能;

  (2) 设置代理参数(set proxy ),设置是否是用代理模式(缺省为否)和http 代理的端口(8080);设置正确的dns ;然后启动防火墙时自动启动代理;
  (3) 非透明模式下不要设置与代理相关的特别规则,客户机的ie正确设置代理,可以不设置dns ,dns功能都有防火墙处理;

  (4) 透明模式下,客户端不需要设置代理,但需要将缺省网关设为防火墙,同时要求客户端处理自己的dns,如果没有内部网络的dns服务器的话,在防火墙上配置响应的nat和过虑规则允许内部网络的dns请求通过;

  (5) 如果安全选项“drop ”需要使用add   iplist 添加允许使用代理的内部ip 网段表,不再此表中的内部ip 不使用代理;

  (6) 如果没有“drop ”,则此ip 网段表表示的是不允许使用代理的地址表;

  (7) 代理模式下,只能进行http 协议的url 过虑,但需要在http 内容设置中设置http的代理端口。

更多相关: 网络专家解答
打印此页 投稿与建议 返回顶部

相关文章
IT产品报价快速通道
手机 诺基亚 摩托罗拉 索尼爱立信 三星 西门子 飞利浦 LG 松下 NEC 阿尔卡特 三菱 联想 TCL 波导 迪比特 明基 夏新 多普达 南方高科 康佳 科健 中桥 大唐 熊猫 海尔 东信 首信
笔记本 IBM 惠普 戴尔 东芝 索尼 华硕 富士通 宏碁 联想 NEC 三星 LG 苹果 明基 松下 夏普 方正 清华紫光 清华同方 长城 TCL 清华同仁 优派 神舟 七喜 夏新 思登 联宝 微星 京东方 腾龙 海尔 NETBOOK 顶星 八亿时空
数码相机 佳能 索尼 尼康 柯尼卡美能达 柯达 富士 奥林巴斯 卡西欧 松下 宾得 三星 理光 明基 爱国者 联想 拍得丽
数码摄像机 索尼 松下 佳能 夏普 三星 JVC 掌上电脑 惠普 奔迈 神达 索尼 联想 华硕 快译通 铂杰 宏碁
MP3 艾利和 三星 苹果 MPIO 创新 JNC 索尼 爱华 爱欧迪 WeWa!! 爱国者 天诺思 朝华 魅族 大恒 丹丁 昂达 联想 明基 友拓 松日 奥美嘉 优百特 台电 爱琴 HUU ANN 现代 纽曼 金美达 中恒 万城 德劲 Netac 方正 科旗 太阳花 爱基 锐拓 YEP DiGiME 北奥 Beto 领域 道勤 可欧 Ninon 德易城 比萨 歌美
品牌机 联想 惠普 戴尔 IBM 苹果 宏碁 方正 清华同方 七喜 实达 长城 神舟 TCL 海尔
服务器 IBM Sun 惠普 英特尔 浪潮 曙光 联想 方正 清华同方 日电 华硕 微星 长城 戴尔 AblestNet 宏碁 致荣 五舟 金品 大恒 越海扬波 宝德 睿智 八亿时空 智翔
·MSN性感鸡变成二美女
·谈VOIP应用及其收费
·变种病毒盯上Google
·DCS-1064教室交换机
·电话卡快速拨号上网
·三层交换机解析应用
·春节期间网上聊天小心
·赛门铁克企业防毒方案
·高级网吧组网方案产品
·瑞星电脑病毒木马播报
·108M无线宽带路由器
·专家教你该如何防毒
·选外置网络打印服务器
·专家教你四招安全上网
·无线组网安全不必多虑