Ustawienia hosta dmz, Połączeń wychodzących, Pozwolenie na żądania sip poprzez nat – Asus WL-600g Instrukcja Obsługi

Strona 37: Firewall - filtr adresów ip połączeń wychodzących

Advertising
background image

Uniwersalny router (brama internetowa) ADSL2/2+WL-600g Skrócona instrukcja instalacji

35

Ustawienia hosta DMZ

Funkcja DMZ jest podobna do funkcji wirtualnego serwera. Różnica pomiędzy

wirtualnym serwerem a DMZ polega na tym, że DMZ otwiera wszystkie porty dla

sieci WAN, a serwer wirtualny otwiera porty, zgodnie z wymaganiami włączonych

usług. Aby skonfigurować host DMZ:
1. Kliknij Advanced Setup (Ustawienia zaawansowane) -> NAT -> DMZ Host

(Host DMZ) w menu z lewej strony, aby otworzyć stronę konfiguracji.

2. Wprowadź adres IP hosta, ktory ma pełnić rolę hosta DMZ.
3. Naciśnij Save/Apply (Zapisz/Zastosuj), aby uaktywnić te ustawienia.

Pozwolenie na żądania SIP poprzez NAT

NAT sprawdza wyłącznie nagłówek IP i wykonuje translację informacji do

prywatnego adresu IP. Jednakże, dla aplikacji, które wymagają dla sesji wiele

dynamicznych portów, takich jak SIP (Session Initiation Protocol [Protokół inicjacji

sesji]), tradycyjna funkcja NAT nie może wykonać translacji adresu ze względu na

brak wstępnie ustawionych portów usługi. Aby włączyć takie usługi nie obniżając

jednocześnie bezpieczeństwa sieci, WL-600g wprowadza funkcję ALG (Application

Layer Gateway [Brama warstwy aplikacji]), która pozwala na kierowanie żądań SIP

z sieci WAN przez fireware i NAT. Aby skonfigurować ALG:
1. Kliknij Advanced Setup (Ustawienia zaawansowane) -> NAT -> ALG w

menu z lewej strony, aby otworzyć stronę konfiguracji.

2. Wybierz okno opcji SIP Enabled (Włączone SIP), aby dopuścić żądania SIP

lub usuń zaznaczenie, aby wyłączyć.

3. Naciśnij Save/Apply (Zapisz/Zastosuj), aby zapisać i uaktywnić ustawienia.

Firewall - Filtr adresów IP połączeń wychodzących

Domyślnie, dozwolony jest cały ruch adresów IP połączeń wychodzących. Niektóre

typy ruchu IP można zablokować, poprzez ustawienie w routerze WL-600g reguł filtra.
1. Kliknij Advanced Setup (Ustawienia zaawansowane) -> Security (Zabezpieczenie)

-> IP Filtering (Filtrowanie IP) -> Outgoing (Wychodzące) w menu z lewej strony,

aby otworzyć stronę konfiguracji. Kliknij Add (Dodaj), aby dodać nową regułę.

Advertising