收藏本站

卡饭

 找回密码
 注册卡饭

QQ登录

只需一步,快速开始

搜索
新手之卡饭通读--在卡饭收获知识、快乐、朋友82款国外杀毒软件官方介绍 附优秀文章免费的安全盛宴 | 关于安全软件的12个谣言和误会 帮助他人,快乐自己 | 助人者,人助之
查看: 1279|回复: 6

[求助] 求助:局域网共享打印机的防火墙规则怎么设置? [复制链接]

anee

卡饭_正式会员

Rank: 1

发表于 2010-3-11 10:42:31 |显示全部楼层
在论坛搜了下,一直没成功。现来求助。
anee

卡饭_正式会员

Rank: 1

发表于 2010-3-11 16:41:40 |显示全部楼层
消灭零回复
柯林

卡饭_论坛点评

山水一郎

Rank: 5Rank: 5

杰出卡饭勋章

发表于 2010-3-11 20:45:47 |显示全部楼层
system 允许445端口
svchost 允许UPNP
anee

卡饭_正式会员

Rank: 1

发表于 2010-3-12 13:30:43 |显示全部楼层
多谢柯林。现在有两个问题:
1、全局规则有什么要求吗?
2、system允许445端口的设置是这样吗?即允许TCP或UDP进出从IP任意到IP任意当源端口是任意且目标端口是445
柯林

卡饭_论坛点评

山水一郎

Rank: 5Rank: 5

杰出卡饭勋章

发表于 2010-3-12 13:49:43 |显示全部楼层
本帖最后由 柯林 于 2010-3-12 13:56 编辑

回复 4# anee
该规则应该设置在连接了打印机的那台电脑上。
全局规则如果没有做过严格设置,应该不用管就可以用的,如有拦截,那就加上:
允许TCP/UDP 入 来源地址:本地局域网地址【地址管理一般是本地网络1#】 目标端口445
system的规则写:
允许TCP/UDP 入 来源地址:本地局域网地址【地址管理一般是本地网络1#】 目标端口445
如果没有设置过局域网允许共享入站的规则,那就应该再加上:
允许TCP 入来源地址:本地局域网地址【地址管理一般是本地网络1#】 目标端口139
允许UDP 入来源地址:本地局域网地址【地址管理一般是本地网络1#】 目标端口137-138
在svchost.exe上设置:
允许UDP 入 来源地址:本地局域网地址【地址管理一般是本地网络1#】 目标端口1900
允许UDP 出 目标地址:239.255.255.250  目标端口1900

对于访问远程打印机的电脑而言,如果不允许反向共享访问,只须在system上设置:
允许TCP 出 目标地址:本地局域网地址【地址管理一般是本地网络1#】 目标端口139
允许UDP 出 目标地址:本地局域网地址【地址管理一般是本地网络1#】 目标端口137-138
允许TCP/UDP 出 目标地址:本地局域网地址【地址管理一般是本地网络1#】 目标端口445
在svchost.exe上设置:
允许UDP 入 来源地址:本地局域网地址【地址管理一般是本地网络1#】 目标端口1900
允许UDP 出 目标地址:239.255.255.250  目标端口1900

注意检查本地网络1#所对应的地址是否是本地局域网地址,当开机不能正确获取本地网络地址时,windows会自动指派一个好象是169.172.0.0的地址【记不大清,可能是这个】,结果将会有两个——本地网络1#和本地网络2#
anee

卡饭_正式会员

Rank: 1

发表于 2010-3-12 15:30:54 |显示全部楼层
好详细,谢谢柯林!
wangyunxi80

卡饭_职业作家

正一品之大芝麻官

Rank: 4

发表于 2010-3-12 21:25:21 |显示全部楼层
我一直都是信任局域网的
您需要登录后才可以回帖 登录 | 注册卡饭

手机版|杀毒软件论坛|计算机安全|卡饭网 ( 苏ICP备07004770号 )  

GMT+8, 2012-2-4 17:59 , Processed in 0.201451 second(s), 14 queries , Gzip On, Memcache On.

Powered by Discuz! X2

© 2006-2011 KaFan.CN. 由腾佑科技提供部分带宽与服务器支持

回顶部