[問題] Linux架設DLNA Server若連上PPPoE是否會有危險

看板Broad_Band作者 (海海海)時間9年前 (2015/04/17 12:01), 9年前編輯推噓2(2032)
留言34則, 4人參與, 最新討論串1/1
昨天為了讓我的Sony Xperia Z1能夠透過DLNA聆聽我PC上200多GB的音樂, 我安裝了minidlna這套軟體,也有在防火牆打開了port 8200的TCP和UDP。 問題: 1. 請問這樣如果透過PPPoE連線的話,外面的人會進來我的DLNA Server嗎? 2. 如果會的話,要怎麼設定才能夠限制只有區域網路的使用者能夠進入呢? 3. 我在Elementary OS內建圖形介面下的防火牆有允許、拒絕、回絕、限制 這4個選項,我只了解允許和拒絕就是擋和不擋的區別,另外的幾個究竟 是什麼意思呢? -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 122.117.207.31 ※ 文章網址: https://www.ptt.cc/bbs/Broad_Band/M.1429243266.A.57B.html

04/17 14:15, , 1F
-.-能否畫個簡易的架構先?
04/17 14:15, 1F
P880(DHCP)-->4F PC (DLNA Server) | -->3F AP (TL-WR841ND) | | | [經由WDS] | | | 2F AP (D-Link DIR612) | -->1F PC 要是我4F那台PPPoE會不會有危險 外面的人會不會直接進到我的DLNA Server? ※ 編輯: s9209122222 (122.117.207.31), 04/17/2015 15:20:39 ※ 編輯: s9209122222 (122.117.207.31), 04/17/2015 15:21:33 ※ 編輯: s9209122222 (122.117.207.31), 04/17/2015 15:24:44

04/17 17:19, , 2F
看你 PPPoE 的介面防火牆有沒有開...
04/17 17:19, 2F

04/17 18:18, , 3F
所以外面可以連進來就對了...
04/17 18:18, 3F

04/18 19:53, , 4F
VPN?
04/18 19:53, 4F

04/19 08:14, , 5F
你乾脆連線的時候到 ping.eu/port-chk 去檢查 port
04/19 08:14, 5F

04/19 11:11, , 6F
我4F-PC防火牆的port有打開,要不然連區網都連不上
04/19 11:11, 6F

04/19 11:13, , 7F
但我如果PPPoE外面有辦法直接連進來?
04/19 11:13, 7F

04/19 12:58, , 8F
既然是Public當然能連啊... 不過你這樣連法很慢啊
04/19 12:58, 8F

04/19 12:59, , 9F
這樣連DLNA那台是要先跑回種花機房再回來耶...
04/19 12:59, 9F

04/19 14:20, , 10F
我不是要PPPoE的時候連進去,是不希望別人在我PPPoE
04/19 14:20, 10F

04/19 14:20, , 11F
的時候連進來
04/19 14:20, 11F

04/19 22:21, , 12F
我看你真的搞不懂防火牆到底是怎麼運作的
04/19 22:21, 12F

04/19 22:22, , 13F
這麼說好了,每條路的防火牆是獨立的
04/19 22:22, 13F

04/19 22:22, , 14F
假設你開了 LAN 的 port 但是沒開 PPPoE 的 port
04/19 22:22, 14F

04/19 22:22, , 15F
那就只有 LAN 能夠連那個 port
04/19 22:22, 15F

04/19 22:23, , 16F
我猜你的 PC 至少有 WIN 7,那你就去看防火牆的進階設定
04/19 22:23, 16F

04/19 22:24, , 17F
然後你就自己新增一個看看
04/19 22:24, 17F

04/19 22:26, , 18F
基本上上面掛任一的就是不管哪個介面都連得進來
04/19 22:26, 18F

04/19 22:27, , 19F
喔對了,他有分設定檔,LAN 可以是私人的 PPPoE 是公用
04/19 22:27, 19F

04/19 22:27, , 20F
如果你乖乖設定的話就不用怕了...
04/19 22:27, 20F

04/20 00:52, , 21F
ㄨㄤˋ
04/20 00:52, 21F

04/20 00:55, , 22F
忘了說,系統是elementary OS(基於Ubuntu),他圖形
04/20 00:55, 22F

04/20 00:55, , 23F
介面下的防火牆沒看到有分Lan還是什麼的
04/20 00:55, 23F

04/20 18:10, , 24F
那你就應該學著用 iptables...
04/20 18:10, 24F

04/20 18:11, , 25F
還有你 minidlna 不是裝在 PC 上嗎?
04/20 18:11, 25F

04/20 18:12, , 26F
這兩句回反了
04/20 18:12, 26F

04/20 18:14, , 27F
總之,如果你會寫 iptables 就懂我前面講的那段了
04/20 18:14, 27F

04/20 22:52, , 28F
iptables也沒分介面啊 分界面明明是可選的XD
04/20 22:52, 28F

04/22 10:10, , 29F
基本上會用 iptables 的也不用管介面了吧...反正lan就
04/22 10:10, 29F

04/22 10:10, , 30F
只有那些區段
04/22 10:10, 30F

04/22 10:10, , 31F
我只的介面試 win 7 可以設網路屬於公用或私人
04/22 10:10, 31F

04/22 10:11, , 32F
04/22 10:11, 32F

04/22 10:11, , 33F
04/22 10:11, 33F

04/22 10:12, , 34F
只要 allow lan 區段,剩下全部 deny 就完成了
04/22 10:12, 34F
文章代碼(AID): #1LC8M2Lx (Broad_Band)