Nastavení hostitele dmz, Brána firewall – filtr odchozích adres ip – Asus WL-600g Uživatelská příručka

Stránka 37

Advertising
background image

WL-600g All-in-1 Wireless ADSL2/2+ Home Gateway – uživatelská příručka

35

Nastavení hostitele DMZ

Funkce DMZ je podobná virtuálnímu serveru. Rozdíl mezi virtuálním serverem a DMZ

je ten, že DMZ otevírá všechny porty do bezdrátové sítě, zatímco virtuální server otevírá

porty podle požadavků povolených služeb. Postup při konfiguraci hostitele DMZ:
1. Klepnutím na položku

Advanced Setup (Upřesnit nastavení) -> NAT (Překládání

adres)

-> DMZ Host (Hostitel DMZ) v nabídce vlevo otevřete konfigurační stránku.

2. Zadejte adresu IP hostitele, kterého chcete nastavit jako DMZ.
3. Stisknutím tlačítka

Save/Apply (Uložit/použít) aktivujte nastavení.

Povolení požadavku SIP prostřednictvím překládání adres NAT

Překládání adres NAT kontrolujte pouze hlavičku IP a překládá informace na privátní

adresu IP. Nicméně pro aplikace, které vyžadují mnoho dynamických portů pro řízení

relací, jako například protokol SIP (Session Initiation Protocol), nemůže běžný systém

NAT adresy překládat z důvodu nedostatku přednastavených servisních portů. Chcete-

li takové služby povolit a zároveň neobětovat bezpečnost sítě, představuje zařízení WL-

600g bránu aplikační vrstvy ALG (Application Layer Gateway), která umožňuje, aby

požadavek SIP prošel bránou firewall a překladem adres NAT z bezdrátové sítě. Pokyny

pro konfiguraci ALG:
1. Klepnutím na položku

Advanced Setup (Upřesnit nastavení) -> NAT (Překládání

adres)

-> ALG (Brána aplikační vrstvy) v nabídce vlevo otevřete konfigurační stránku.

2. Zaškrtnutím políčka

SIP Enabled (Povolit SIP) povolíte požadavek SIP. Zrušením

zaškrtnutí tohoto políčka požadavek zakážete.

3. Stisknutím tlačítka

Save/Apply (Uložit/použít) uložte a aktivujte nastavení.

Brána Firewall – filtr odchozích adres IP

Ve výchozí konfiguraci je povolen veškerý odchozí provoz IP. Určité typy provozu IP

můžete blokovat nastavením pravidel filtrování v zařízení WL-600g.
1. Klepnutím na položku

Advanced Setup (Upřesnit nastavení) -> Security

(Zabezpečení)

-> IP Filtering (Filtrování IP) -> Outgoing (Odchozí) v nabídce

vlevo otevřete konfigurační stránku. Klepnutím na tlačítko

Add (Přidat) vytvořte

nové pravidlo.

Advertising