[問題] Linux架設DLNA Server若連上PPPoE是否會有危險

作者: s9209122222 (海海海)   2015-04-17 12:01:04
昨天為了讓我的Sony Xperia Z1能夠透過DLNA聆聽我PC上200多GB的音樂,
我安裝了minidlna這套軟體,也有在防火牆打開了port 8200的TCP和UDP。
問題:
1. 請問這樣如果透過PPPoE連線的話,外面的人會進來我的DLNA Server嗎?
2. 如果會的話,要怎麼設定才能夠限制只有區域網路的使用者能夠進入呢?
3. 我在Elementary OS內建圖形介面下的防火牆有允許、拒絕、回絕、限制
這4個選項,我只了解允許和拒絕就是擋和不擋的區別,另外的幾個究竟
是什麼意思呢?
作者: moocow (void)   2015-04-17 14:15:00
-.-能否畫個簡易的架構先?
作者: bestpika (飛影‧忌子)   2015-04-17 17:19:00
看你 PPPoE 的介面防火牆有沒有開...
作者: s9209122222 (海海海)   2015-04-17 18:18:00
所以外面可以連進來就對了...
作者: moocow (void)   2015-04-18 19:53:00
VPN?
作者: bestpika (飛影‧忌子)   2015-04-19 08:14:00
你乾脆連線的時候到 ping.eu/port-chk 去檢查 port
作者: s9209122222 (海海海)   2015-04-19 11:11:00
我4F-PC防火牆的port有打開,要不然連區網都連不上但我如果PPPoE外面有辦法直接連進來?
作者: danny8376 (釣到一隻猴子@_@)   2015-04-19 12:58:00
既然是Public當然能連啊... 不過你這樣連法很慢啊這樣連DLNA那台是要先跑回種花機房再回來耶...
作者: s9209122222 (海海海)   2015-04-19 14:20:00
我不是要PPPoE的時候連進去,是不希望別人在我PPPoE的時候連進來
作者: bestpika (飛影‧忌子)   2015-04-19 22:21:00
我看你真的搞不懂防火牆到底是怎麼運作的這麼說好了,每條路的防火牆是獨立的假設你開了 LAN 的 port 但是沒開 PPPoE 的 port那就只有 LAN 能夠連那個 port我猜你的 PC 至少有 WIN 7,那你就去看防火牆的進階設定然後你就自己新增一個看看基本上上面掛任一的就是不管哪個介面都連得進來喔對了,他有分設定檔,LAN 可以是私人的 PPPoE 是公用如果你乖乖設定的話就不用怕了...
作者: s9209122222 (海海海)   2015-04-20 00:52:00
ㄨㄤˋ忘了說,系統是elementary OS(基於Ubuntu),他圖形介面下的防火牆沒看到有分Lan還是什麼的
作者: bestpika (飛影‧忌子)   2015-04-20 18:10:00
那你就應該學著用 iptables...還有你 minidlna 不是裝在 PC 上嗎?這兩句回反了總之,如果你會寫 iptables 就懂我前面講的那段了
作者: danny8376 (釣到一隻猴子@_@)   2015-04-20 22:52:00
iptables也沒分介面啊 分界面明明是可選的XD
作者: bestpika (飛影‧忌子)   2015-04-22 10:10:00
基本上會用 iptables 的也不用管介面了吧...反正lan就只有那些區段我只的介面試 win 7 可以設網路屬於公用或私人指是只要 allow lan 區段,剩下全部 deny 就完成了

Links booklink

Contact Us: admin [ a t ] ucptt.com