我有一台Cisco RV325路由器。我无法telnet到端口80为DMZ端口上的服务器。
为什么我不能telnet到80端口?
这就是我所做的:
- 将IIS服务器连接到DMZ端口
- 此服务器的内部静态IP为192.168.3.70
- 关闭Windows防火墙
- 将其他LAN计算机连接到LAN端口
- 这些计算机位于192.168.3.X子网上
添加了允许HTTP和HTTPS的访问规则,并拒绝DMZ端口上的所有其他流量。
据思科称:
请记住,订购访问规则。也就是说,当设备将数据包与规则进行比较时,它会从上到下进行搜索,并将策略应用于与其匹配的第一个规则,并忽略所有后续规则
注意:默认情况下,没有优先级的访问规则是路由器创建的访问规则。
然后,我尝试从外部计算机(网络外的计算机)远程登录到分配给DMZ的外部IP的端口80,然后失败。为了更好地衡量,我还试图telnet到端口21,它也失败了。
但路由器日志显示:
我不明白为什么我看到允许在端口21上进行telnet尝试。我不明白为什么我的telnet到80端口无效。
最后,我只想通过telnet到80端口。


