Ustawienia hosta dmz, Połączeń wychodzących, Pozwolenie na żądania sip poprzez nat – Asus WL-600g Instrukcja Obsługi
Strona 37: Firewall - filtr adresów ip połączeń wychodzących
Uniwersalny router (brama internetowa) ADSL2/2+WL-600g Skrócona instrukcja instalacji
35
Ustawienia hosta DMZ
Funkcja DMZ jest podobna do funkcji wirtualnego serwera. Różnica pomiędzy
wirtualnym serwerem a DMZ polega na tym, że DMZ otwiera wszystkie porty dla
sieci WAN, a serwer wirtualny otwiera porty, zgodnie z wymaganiami włączonych
usług. Aby skonfigurować host DMZ:
1. Kliknij Advanced Setup (Ustawienia zaawansowane) -> NAT -> DMZ Host
(Host DMZ) w menu z lewej strony, aby otworzyć stronę konfiguracji.
2. Wprowadź adres IP hosta, ktory ma pełnić rolę hosta DMZ.
3. Naciśnij Save/Apply (Zapisz/Zastosuj), aby uaktywnić te ustawienia.
Pozwolenie na żądania SIP poprzez NAT
NAT sprawdza wyłącznie nagłówek IP i wykonuje translację informacji do
prywatnego adresu IP. Jednakże, dla aplikacji, które wymagają dla sesji wiele
dynamicznych portów, takich jak SIP (Session Initiation Protocol [Protokół inicjacji
sesji]), tradycyjna funkcja NAT nie może wykonać translacji adresu ze względu na
brak wstępnie ustawionych portów usługi. Aby włączyć takie usługi nie obniżając
jednocześnie bezpieczeństwa sieci, WL-600g wprowadza funkcję ALG (Application
Layer Gateway [Brama warstwy aplikacji]), która pozwala na kierowanie żądań SIP
z sieci WAN przez fireware i NAT. Aby skonfigurować ALG:
1. Kliknij Advanced Setup (Ustawienia zaawansowane) -> NAT -> ALG w
menu z lewej strony, aby otworzyć stronę konfiguracji.
2. Wybierz okno opcji SIP Enabled (Włączone SIP), aby dopuścić żądania SIP
lub usuń zaznaczenie, aby wyłączyć.
3. Naciśnij Save/Apply (Zapisz/Zastosuj), aby zapisać i uaktywnić ustawienia.
Firewall - Filtr adresów IP połączeń wychodzących
Domyślnie, dozwolony jest cały ruch adresów IP połączeń wychodzących. Niektóre
typy ruchu IP można zablokować, poprzez ustawienie w routerze WL-600g reguł filtra.
1. Kliknij Advanced Setup (Ustawienia zaawansowane) -> Security (Zabezpieczenie)
-> IP Filtering (Filtrowanie IP) -> Outgoing (Wychodzące) w menu z lewej strony,
aby otworzyć stronę konfiguracji. Kliknij Add (Dodaj), aby dodać nową regułę.