防止连接到局域网上的特定主机

Manchineel

我有一个NAS在IP地址为192.168.0.2的端口8081上运行Web应用程序,并在反向代理服务器(独立的计算机)中使用IP地址192.168.0.3。为了访问Web应用程序(我不想直接暴露给Internet),我将反向代理转发到WAN(端口443),在其上设置HTTPS和用户名/密码身份验证,然后将代理指向192.168。 .0.2:8081,以便从外部连接到https://mydomain.example.com可使我登录并访问该服务。

这可以正常工作,但是我想通过连接端口8081上的192.168.0.2来防止LAN中非192.168.0.3的任何设备绕过反向代理。这样,如果网络上的PC受到威胁,未经身份验证,任何人都无法访问该服务。我知道DMZ通常是解决问题的方法,但是考虑到NAS还运行着我想直接连接到的其他许多服务(SMB,Plex等),这将非常烦人。将RP移到NAS上也不是一个选择,因为我也想将NGINX用于Nextcloud,并且通常来说,通过Docker的LetsEncrypt + NGINX(我的NAS使用了)很笨重。

是否可以通过创建某种特定规则来阻止从非192.168.0.3的主机到端口8081上的192.168.0.2的主机的连接,从而通过OpenWRT来实现此目的,而保持所有其他流量不变?我已经尝试了交通规则,但不幸的是没有成功。

我的OpenWRT路由器在LAN上具有IP 192.168.0.1,而在WAN上具有192.168.1.50,这由具有IP 192.168.1.1的调制解调器/路由器管理,这是WAN上唯一提供互联网访问的其他设备。

用户名

在主机本身上创建防火墙规则即使是“ NAS”,如果它可以运行Docker,那么它肯定具有iptables或其他系统级防火墙。

daccess-ods.un.org daccess-ods.un.org是否可以通过OpenWRT来实现这一目标,所以我已经尝试了流量规则,但是很遗憾没有成功。

不,同一子网内的流量绕过路由器。

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

Windows 8.1无法连接到局域网上的一台特定设备

来自分类Dev

连接到局域网上的 Perforce 个人服务器

来自分类Dev

局域网上的net / http连接被拒绝

来自分类Dev

如果服务器在局域网上不可用,则连接到VPN

来自分类Dev

网站不在局域网上显示,但在主机上显示

来自分类Dev

如何在我的局域网上模拟“全局主机文件”?

来自分类Dev

通过局域网上的IP地址访问虚拟主机

来自分类Dev

从局域网上的另一台计算机连接到IIS网站-端口未监听

来自分类Dev

我的局域网上的Nmap扫描被主机防火墙(Linux)阻止了

来自分类Dev

无法从局域网上的一台虚拟机路由到主机

来自分类Dev

如何连接到不同局域网中的系统?

来自分类Dev

无法通过局域网连接到WAMP

来自分类Dev

连接到局域网sql server vb.net

来自分类Dev

桥接摄像机并连接到局域网

来自分类Dev

无法从外部局域网连接到计算机

来自分类Dev

连接到特定主机

来自分类Dev

局域网上的点对点发现

来自分类Dev

局域网上的Microsoft SQL Server

来自分类Dev

局域网上的tcp重传,wifi很好

来自分类Dev

无法访问局域网上的文件

来自分类Dev

局域网上的VLAN;单上行

来自分类Dev

家庭局域网上的名称解析?

来自分类Dev

Ubuntu未连接到互联网,但已连接到局域网

来自分类Dev

程序连接到本地主机上的服务器,但不能通过局域网或互联网工作

来自分类Dev

在局域网上的其他计算机上,Apache的速度要比本地主机上的Apache慢

来自分类Dev

使用eth接口连接到路由器和局域网以进行Internet连接

来自分类Dev

无法连接到特定主机

来自分类Dev

连接到同一局域网时,在两台Ubuntu计算机之间同步特定文件夹

来自分类Dev

连接到同一局域网时,在两台Ubuntu计算机之间同步特定文件夹

Related 相关文章

  1. 1

    Windows 8.1无法连接到局域网上的一台特定设备

  2. 2

    连接到局域网上的 Perforce 个人服务器

  3. 3

    局域网上的net / http连接被拒绝

  4. 4

    如果服务器在局域网上不可用,则连接到VPN

  5. 5

    网站不在局域网上显示,但在主机上显示

  6. 6

    如何在我的局域网上模拟“全局主机文件”?

  7. 7

    通过局域网上的IP地址访问虚拟主机

  8. 8

    从局域网上的另一台计算机连接到IIS网站-端口未监听

  9. 9

    我的局域网上的Nmap扫描被主机防火墙(Linux)阻止了

  10. 10

    无法从局域网上的一台虚拟机路由到主机

  11. 11

    如何连接到不同局域网中的系统?

  12. 12

    无法通过局域网连接到WAMP

  13. 13

    连接到局域网sql server vb.net

  14. 14

    桥接摄像机并连接到局域网

  15. 15

    无法从外部局域网连接到计算机

  16. 16

    连接到特定主机

  17. 17

    局域网上的点对点发现

  18. 18

    局域网上的Microsoft SQL Server

  19. 19

    局域网上的tcp重传,wifi很好

  20. 20

    无法访问局域网上的文件

  21. 21

    局域网上的VLAN;单上行

  22. 22

    家庭局域网上的名称解析?

  23. 23

    Ubuntu未连接到互联网,但已连接到局域网

  24. 24

    程序连接到本地主机上的服务器,但不能通过局域网或互联网工作

  25. 25

    在局域网上的其他计算机上,Apache的速度要比本地主机上的Apache慢

  26. 26

    使用eth接口连接到路由器和局域网以进行Internet连接

  27. 27

    无法连接到特定主机

  28. 28

    连接到同一局域网时,在两台Ubuntu计算机之间同步特定文件夹

  29. 29

    连接到同一局域网时,在两台Ubuntu计算机之间同步特定文件夹

热门标签

归档