知识库与软件

修改内网登录端口后登录不进路由器

文档编号:674
浏览:16376 评分:75
最后更新于:2010-07-27

问题

一般路由器默认登录端口为80端口,通过修改路由器登录端口的方式可以防止他人随意登录设备。可是为什么当把路由器默认登录端口80修改成1025后,登录不进设备了呢?
 
分析
若要修改路由器登录端口可以在系统管理—WEB管理页面,把默认的80修改成1025即可
当修改成TCP 1025成功以后,通过web页面登录设备,发现登录不进去了,肯定是路由器的某个功能禁止了TCP 1025,导致无法页面登录设备。
 
解决方法:
1、通过telnet登录进路由器,把web端口重新修改成80,再检查web页面的配置
输入命令为 set web port 80

2、 登录设备检查没有做防火墙策略,进入安全配置取消所有防御的勾,再次修改1025端口,可以登录设备,证明是安全配置的某个防御禁止了使用1025端口和路由器及外网通信。而安全配置只有冲击波病毒防御策略是禁止了TCP 135、TCP 139、TCP 445、TCP 1025、TCP 5554、TCP 9996几个端口,刚好包含了TCP 1025端口。关掉冲击波病毒防御即可登录设备。

3、 为了安全考虑,建议不要取消冲击波病毒防御,只要绕过冲击波病毒防御禁止的几个端口TCP 135、TCP 139、TCP 445、TCP 1025、TCP 5554、TCP 9996,把web端口修改成其他端口如1026、1027等,即实现了内网网络的安全防御措施,又能有效的控制内网用户对设备的访问。

 

   2024 ©上海艾泰科技有限公司 版权所有 沪ICP备05037453号-1

   

      沪公网安备 31011702003579号