uButun Web Server 架設問題 - Linux

Daniel avatar
By Daniel
at 2020-09-30T15:56

Table of Contents

大家好,
我最近用家裡的就電腦玩架 web Server,
server OS: uBuntu Server 20.04
uBuntu 的防火牆用 ufw 設定如下圖:
https://i.imgur.com/Wj8Tniu.png
allow 馬掉的地方是我想要用來遠端登入的電腦區網 ip。

家裡網路連接方式如下圖所示:
https://i.imgur.com/flmXuYA.jpeg

因為家裡網路沒有固定 IP,
所以我有去找 no-ip.com 的免費 DDNS + domain 服務,
昨天設定好之後有幾個問題。

我的問題:
1. 昨天發現如果沒有多做設定,domain 會直接連到小烏龜,
後來用了小烏龜設定 DMZ 才連到 server 網頁,
今天關掉 DMZ 用 port forwarding 也有連到網頁。
因為上網查資料說家用機器的 DMZ 其實沒有很安全,
想問問看 DMZ 還有 port forwarding 哪個比較好?
還是其實跟防火牆設定比較有關?

2. 昨天設定 DMZ 之後用 domain 測試一些服務,
發現即便我有設定 deny port 22,透過手機網路還是可以登入 ssh。
然後今天改用 port forwarding 之後,如果 port forwarding 沒有開 port 22,
ssh 就無法用手機網路登入,但是開了之後手機網路就可以登入 ssh。
想請問我在 server 防火牆設定只有區網兩台電腦可以放行,
是我設定的順序有問題嗎?
但是為何用外面的網路也可以連到 ssh?

3. 最重要的問題,
我想問我這樣 server 跟其他電腦一起直接接在數據機後面,
會讓外人有辦法透過 server 連到我的其他電腦嗎?
我家網路裡面除了我想拿來管理的兩台電腦,
其他都沒有跟這台 server 連線過,
管理用的兩台電腦也沒有裝遠端連線的東西。

感謝大家!

--
Tags: Linux

All Comments

Sierra Rose avatar
By Sierra Rose
at 2020-10-03T16:25
1. 一般 ip 分享器設定 dmz 通常是指設定某個 ip
直接完整暴露出來,後續就是 port 都直接轉送過去
Olga avatar
By Olga
at 2020-10-06T05:17
後續哪些 port 可否被使用存取看你 linux 主機設定
Bennie avatar
By Bennie
at 2020-10-07T09:52
2. port forwarding 一般是針對指定連到外部某個 port
轉送給內部某個 IP+port, 內部有多主機時候方便好用
Isabella avatar
By Isabella
at 2020-10-09T08:11
3. 已經設定允許只有指定來源可用卻無效請檢查設定
William avatar
By William
at 2020-10-11T17:20
隔空抓藥沒看到內容是不好判斷的
Sierra Rose avatar
By Sierra Rose
at 2020-10-14T22:05
特地把B大寫還蠻特別的,一般是全小寫,不然就首字母大寫
William avatar
By William
at 2020-10-17T10:26
DMZ和私網還是有某種程度的隔離,port fwding就各電腦同處
一Lan. 所以如果想讓其他電腦在server被攻破後還能再撐一
陣,用DMZ會好一些.
George avatar
By George
at 2020-10-18T19:21
反過來說,server處在DMZ就相當於身處外網,勢必比在私網更
Catherine avatar
By Catherine
at 2020-10-20T09:58
危險.
Quanna avatar
By Quanna
at 2020-10-21T02:49
這大小寫寫法讓我想了一陣子這什麼東西XD
Puput avatar
By Puput
at 2020-10-22T03:51
uButton
Christine avatar
By Christine
at 2020-10-26T03:56
uBlock
David avatar
By David
at 2020-10-27T12:46
iPhone

下載VirtualBox準備安裝Linux

Rosalind avatar
By Rosalind
at 2020-09-25T20:31
想在Windows執行Linux系統?先安裝Oracle虛擬機器軟體VirtualBox 網誌圖文版: https://www.b88104069.com/archives/4604 Virtual Box是由甲骨文公司(Oracle)維護的虛擬機器軟體,適用於主流的Windows和 Linux作業系統 ...

Suse 15.1 連手機網路

Queena avatar
By Queena
at 2020-09-22T22:01
各位好, 想詢問Suse15.1server 連手機網路 不曉得有無大大成功試過.. 自己try用Networkmanager都沒成功 感謝! - ...

find找出來的檔案清單 指令範圍做處理

Ivy avatar
By Ivy
at 2020-09-21T16:49
主旨說的不是很清楚 就是說,我用find 加上某些條件 找出了比如說5萬個檔案好了 然後我想在這份檔案清單中的指定範圍內做一些事情 例如第1-100 個檔案,更改檔名為A_filename 2-3999 砍掉 4000-49999 彙整成一個檔案 這些動作都是隨便舉例的 不是真的要這樣做 我的問題是,雖 ...

程式開始位置

Anonymous avatar
By Anonymous
at 2020-09-21T16:22
各位好,不好意思有一個小問題想請問,我有一個程式在跑的時候會輸出很多資料,同時 也會讀取這些資料進行後續操作,在windows系統上我會把這個程式的「開始位置」改成 我自訂的資料夾,這樣才不會一大坨資料混在一起,如下圖 https://i.imgur.com/Y3vYXC7.jpg 但在CentOS7中,我不 ...

wifi MAC 改變

Lily avatar
By Lily
at 2020-09-21T00:32
※ [本文轉錄自 Network 看板 #1VPuExJw ] 作者: gowrite (gowrite) 看板: Network 標題: [問答] wifi MAC 改變 時間: Mon Sep 21 00:30:49 2020 大家好 之前有用 home router 做一些存取控制,就是簡單用 ...