Nastavení hostitele dmz, Brána firewall – filtr odchozích adres ip – Asus WL-600g Uživatelská příručka
Stránka 37
WL-600g All-in-1 Wireless ADSL2/2+ Home Gateway – uživatelská příručka
35
Nastavení hostitele DMZ
Funkce DMZ je podobná virtuálnímu serveru. Rozdíl mezi virtuálním serverem a DMZ
je ten, že DMZ otevírá všechny porty do bezdrátové sítě, zatímco virtuální server otevírá
porty podle požadavků povolených služeb. Postup při konfiguraci hostitele DMZ:
1. Klepnutím na položku
Advanced Setup (Upřesnit nastavení) -> NAT (Překládání
adres)
-> DMZ Host (Hostitel DMZ) v nabídce vlevo otevřete konfigurační stránku.
2. Zadejte adresu IP hostitele, kterého chcete nastavit jako DMZ.
3. Stisknutím tlačítka
Save/Apply (Uložit/použít) aktivujte nastavení.
Povolení požadavku SIP prostřednictvím překládání adres NAT
Překládání adres NAT kontrolujte pouze hlavičku IP a překládá informace na privátní
adresu IP. Nicméně pro aplikace, které vyžadují mnoho dynamických portů pro řízení
relací, jako například protokol SIP (Session Initiation Protocol), nemůže běžný systém
NAT adresy překládat z důvodu nedostatku přednastavených servisních portů. Chcete-
li takové služby povolit a zároveň neobětovat bezpečnost sítě, představuje zařízení WL-
600g bránu aplikační vrstvy ALG (Application Layer Gateway), která umožňuje, aby
požadavek SIP prošel bránou firewall a překladem adres NAT z bezdrátové sítě. Pokyny
pro konfiguraci ALG:
1. Klepnutím na položku
Advanced Setup (Upřesnit nastavení) -> NAT (Překládání
adres)
-> ALG (Brána aplikační vrstvy) v nabídce vlevo otevřete konfigurační stránku.
2. Zaškrtnutím políčka
SIP Enabled (Povolit SIP) povolíte požadavek SIP. Zrušením
zaškrtnutí tohoto políčka požadavek zakážete.
3. Stisknutím tlačítka
Save/Apply (Uložit/použít) uložte a aktivujte nastavení.
Brána Firewall – filtr odchozích adres IP
Ve výchozí konfiguraci je povolen veškerý odchozí provoz IP. Určité typy provozu IP
můžete blokovat nastavením pravidel filtrování v zařízení WL-600g.
1. Klepnutím na položku
Advanced Setup (Upřesnit nastavení) -> Security
(Zabezpečení)
-> IP Filtering (Filtrování IP) -> Outgoing (Odchozí) v nabídce
vlevo otevřete konfigurační stránku. Klepnutím na tlačítko
Add (Přidat) vytvořte
nové pravidlo.