感觉是ACL的问题,据我日常应用,服务器端目的端口为1433,客户端源端口应为随机(大于1024),楼主设置的规则为客户端的1433端口访问服务器的1433端口,建议改为以下规则再试一下
acl number 3000
rule 1 permit tcp source-port any destination-port eq 1433
可以说很多~
主流的防火墙
国内的
山石 东软 天融信出的UTM或者类似墙的都可以有达到这样指标的~
不知道你这个墙是用来具体放到哪个位置 你想让他充当什么作用~
说实在的 国内的技术 撑大天也就是能满足的一般需求
目前主流的UTM 也仅仅是够用 谈不上完美~
《1》网上邻居——》右键属性-》本地连接-》右键属性-》高级选项卡-》windows防火墙设置
《2》开始---控制面板----windows防火墙
这是因为你原来的没有卸载完全导致的
杀软和防火墙的卸载和再安装请务必按照下面的步骤执行:
1.右击“我的电脑-属性-硬件-设备管理器-查看-显示隐藏的设备”,将与杀毒软件有关的隐藏设备卸载(如果有的话)。
2.打开“控制面板-管理工具-服务”,将与杀软有关的服务全部停用,设置成“已禁用”。
3.运行Msconfig命令,在启动模块里,将杀软的开机启动项停用。然后重启。
4.卸载杀毒软件。
5.重装杀软(在重装前最好用Windows优化大师清理一下注册表)。
卸载杀软和防火墙等这些东西,借助一些专业的卸载软件,个人推荐用这个:
Cleanse Uninstall
下载:/soft_14449.html
这个软件能将一个软件从你的系统中连根拔起,连带注册表项也能清理
而且你Firewall内外接口的IP都不一样,在没有路由的情况下,你如何互访。其次,为什么你的路邮器下面除了Firewall以外,还有其它电脑。难道这些电脑是为了让外部网络可能访问(比较一些Web服务器),如果真是这样,你为什么不把这些服务器接在Firewall的DMZ接口上(DMZ--停火区:是一个公布信息的区域,外部以及内部可以自由的访问该区。)当然,你是什么品牌/型号防火墙有重要,如果是Cisco PIX系统的话,我认为你可以修改一下你们的网络拓朴。专线--->Cisco PIX防火墙的WAN接口,PIX Lan接你的路邮器--->交换机,连接你们的内网用户;PIX的DMZ接口再接一台交换机,连所有对外公开的服务器。回答问题二:防火墙下的用户最多只能占用5M带宽,如果是Cisco PIX系列,你可能在你的Lan设置端口速率。pixfirewall# conf ter--进行特权模式interface 1 5 full--强制设置以LAN太接口1为100Mbit/s全双工通信。
有的防火墙带网关的,不用路由器也行,你外面进线走防火墙,防火墙下是交换机,交换机连接电脑就可以了,web服务器供外网访问的话需要将那台主机设置为dmz域里,或者做端口映射,前提还需要固定ip.另一台直接接交换机就可以了。配置同网段,40台机器不是很多,好管理。