虛擬主機(jī) 利用轉(zhuǎn)址、轉(zhuǎn) port 的方式,使外部網(wǎng)路的封包,可以到達(dá)內(nèi)部網(wǎng)路中的伺服主機(jī),俗稱虛擬主機(jī)。這種方式可保護(hù)伺服主機(jī)大部份的 port 不被外界存取,只開放公開服務(wù)的通道(如 Web Server port 80),因此安全性甚高。
開放對外離線下載信件的通道 開放內(nèi)部網(wǎng)路可以對外部網(wǎng)路的 POP3 server 取信件。
作法如下∶(預(yù)設(shè) policy 為 DROP)
###-----------------------------------------------------### # open 對外部主機(jī)的 POP3 port 110 ###-----------------------------------------------------###