使本地站点成为全球站点

Making a local site become Global

我已经在我的个人电脑上创建了一个网站,现在我想让它成为全球网站。 我知道我可以在托管网站上托管(例如 000webhost.com),但我更喜欢使用我的计算机作为服务器。 该网站现在可以正常运行,问题是我如何将它打开到全球网络。 我尝试过使用 DMZ,但没有成功,但我的朋友告诉我它不安全,并且会助长病毒攻击我。还有其他方法吗?

我听说了一些关于 端口转发 的信息,但我没有找到如何在我的路由器上执行此操作


如果我的英语不够好,我很抱歉,我在家说希伯来语

DMZ 实际上代表非军事区。 DMZ 位于 Internet 和内部网络的防线之间。因此,通过将您的计算机置于 DMZ 中,您将它置于路由器及其防火墙保护的前面。

一般来说,DMZ 不会绕过防火墙规则,也不会允许所有数据包到达它。典型的设计是让 DMZ 具有受防火墙保护的真实 public IP 地址。这个防火墙规定什么可以进来,什么可以出去,drop/reject 所有其他。防火墙还允许来自内部网络但不允许来自外部网络的特殊应用程序。因此术语 DMZ。

现在以上是针对称为防火墙的设备。你拥有的是一个 NAT 设备,通过将主机放在“DMZ”中,你说的是“将与现有 NAT 覆盖无关的所有数据包发送到该主机”有效地绕过了你可能拥有的任何安全措施。

许多应用程序,如即时消息、FTP、H.323 和 SQLnet,在第 5/7 层的会话设置期间协商端口号,除非 NAT 设备可以检查,否则它们不会在 NAT 后面工作这些更高层协议并进行必要的调整。通过将路由器设置为将此主机置于“DMZ”中,您无需担心 NAT 问题,因为路由器会盲目地将帧转发给主机,而不管任何协商的端口号。

在网络术语中,您真正在做的事情称为“静态 NAT”。将所有帧转发到 24.24.24.24 到 192.168.0.1。根据定义,这是一个 NAT,实际上不是 DMZ。

端口转发 允许您将计算机留在路由器后面,只打开您希望从 Internet 访问的端口。您的路由器会将传入的信息转发到您指定接收信息的计算机。

1- 如果您有 Linksys,也许您可​​以在 应用程序和游戏 中找到 端口转发 ] 标签。

2- 在 D-link 路由器上,您可以在 高级 选项卡

中找到它

3- 在 Zyxel 上,您可以在 Network>Nat>Port forwarding

中找到它

4- 如果您有 TP link,您可以在 高级设置

中找到它