求助:公司内部网络整改问题

2024-12-02 13:36:24
推荐回答(3个)
回答1:

要求过于复杂,请问你的技术部的电脑不能上网靠什么来收邮件?还有就是你把服务器放在路由器前面,那么要路由器有什么作用?而且让服务器直接暴露在公网上面是很不安全的一个做法,只要有人攻击,你的服务器最先遭殃,因为对方得到的ip地址就是你服务器的地址.

解决方案:买一个带限制上网功能的陆由器,也就几百元而已,比如限制IP地址段上网,192.168.1.1到1.100可以上网,1.101到1.255不能上网,就不需要你来回切换麻烦了。

为了更加安全,防止不能上网的人修改ip来上网,可以把ip地址跟电脑网卡的mac地址绑定,每个网卡的mac地址是唯一的,所以这样最安全。

好了,对于你的技术部门,你需要单独来对他们的电脑来限制,比如安装天网防火墙,把所有端口屏蔽掉,这样他们不能访问外网了一定,然后把允许的端口打开就可以了.比如邮件的23断口等,如果只是为了屏蔽访问网页可以屏蔽80,8080端口.

回答2:

高,回答的很好啊,就用他的方法啦!

回答3:

支持楼上的意见