其实呢,也不是没有办法。
在盘古开天女娲补天的上古时代,有一个神技叫“端口敲门”。
主要原理就是默认端口不开放,需要的时候你按照特定的序列(tcp/udp都可以)
发起对主机的访问,比如(tcp 80,udp 432, tcp 1234),只有这个序列完全对得上
(暗号),主机就会对你的source IP(仅对你的source IP)开放某个端口一定时间。
思路:
iptables屏蔽一切外部访问,当然可以把公司出口IP放在白名单
然后配置端口敲门(端口、序列、时间)
在你经常需要访问家里的设备(一般就是手机、电脑、最多有个平板吧)上
安装部署端口敲门客户端。在你需要访问家里NAS的时候,运行一下敲门,端口开放。
访问~
【 在 simpletime 的大作中提到: 】
: 是否有安全问题
--
FROM 106.184.119.*