如题。
某单位有一台电脑A,装有监控摄像头录像软件,接上网行为管理路由器。
为防止中毒,想禁止这台电脑上外网,但需要远程访问这台电脑查看监控。
虽然可以通过MAC禁止上外网,但不知道如何让外网可以访问这台电脑。
不知从何入手。请高手赐教。

解决方案 »

  1.   

    TCP/IP出入规则可以看下
      

  2.   

    外面接进来肯定要经过某个特定port,除了这个port,其他一律废掉武功就行了
      

  3.   

    ISA或防火墙设置规则
      

  4.   

    nat映射端口访问内网的机器。
      

  5.   

    有网络行为管理的 就需要NAT 或者外网开放端口映射 
      

  6.   

    windows防火墙,入栈出站规则,一个使能,一个全部禁用。
    理论上看似行得通,但是别忘了,无论是入站还是出站访问,信息交换都是双向的,你向我发请求,我应答你,你才能访问我的资源。如果任何一个方向被禁掉了,双方都无法互访。
    所以,最简单的就是禁止电脑A上的所有浏览器上外网即可。