Настройка брандмауэра

Брандмауэр, встроенный в беспроводной маршрутизатор MAXg, защищает сеть от атак злоумышленников. В интерфейсе пользователя Web нажмите вкладку Firewall (Брандмауэр). В этом разделе можно настроить брандмауэр и изменить его параметры для беспроводного маршрутизатора MAXg.

Internet Access Control (Управления доступом к сети Интернет)

Используя этот параметр, можно отказывать в доступе к Интернету определенным клиентами в определенные часы и дни недели. Это может оказаться полезным, если вы хотите регулировать использование Интернета своими детьми или если в небольшом офисе несколько людей пользуются одним и тем же компьютером в разное время, и вы не хотите, чтобы определенный сотрудник имел доступ к Интернету.

Примечание. Убедитесь, что для всех компьютеров, для которых назначено управление доступом к сети Интернет используется статический IP-адрес. В противном случае при обновлении адреса доступ компьютера в Интернет будет неограниченным.

Для добавления элементов этой функции необходимо выполнить следующие действия:

  1. Укажите диапазон для LAN IP addresses (IP-адресов LAN) или один IP-адрес.
  2. Укажите Protocol (Протокол) и Port range (Диапазон портов).
  3. Укажите Weekday range (Диапазон дней недели) и Time range each day (Временной диапазон для каждого дня).
  4. Когда все параметры будут заданы, нажмите Add (Добавить).
  5. Для любых дополнительных элементов повторите действия с 1 по 4.
  6. Когда закончите, нажмите Save (Сохранить) внизу страницы.

Port Triggering (Запуск портов)

Некоторые приложения обращаются к Интернету через один или несколько портов выхода и ожидают ответ через один или несколько портов входа. Запуск портов конфигурирует брандмауэр таким образом, чтобы ответ или ответы могли доходить до клиентских устройств. Некоторые приложения не могут работать с маршрутизатором, поскольку все порты заблокированы по умолчанию.

Примечание: открытие портов маршрутизатора подвергает безопасность потенциальному риску. В частности, открытие порта служб терминалов UPnP 3389 в Windows XP позволит хакерам из Интернета завладеть вашим компьютером, если в Windows XP не внесены исправления в соответствии с последними обновлениями безопасности Microsoft.

Полный список приложений и информация по портам находятся по адресу www.iana.org

Для добавления элементов этой функции выполните следующие действия:

  1. Укажите Outbound Protocol (Выходной протокол) и Outbound Port range (Диапазон портов выхода).
  2. Укажите Inbound Protocol (Входной протокол) и Inbound Port range (Диапазон входящих портов).
  3. Укажите Destination port range (Диапазон портов назначения).
  4. Когда все параметры будут заданы, нажмите Add (Добавить).
  5. Для любых дополнительных элементов повторите действия с 1 по 4.
  6. Когда закончите, нажмите Save (Сохранить) внизу страницы.

Переадресация порта

Используя Port Forwarding (Переадресация порта), можно направить входящий трафик к определенному клиенту сети. Порты - это связи, используемые компьютером для организации различных форм сетевого трафика. Порт может поддерживать как входящий, так и исходящий сетевой трафик, или только односторонний сетевой трафик. При открытии порта ему будет назначена определенная служба, которая будет взаимодействовать с сетью только через этот порт. Для некоторых приложений требуются порты для открытых служб, например, Интернет-игр, видеоконференций, Интернет-телефонии и т.д. Примером возможного использования этой функции может служить запуск веб-сервера на одном из сетевых клиентов. Когда переадресация порта (Port Forwarding) разрешена, трафик на этот веб-сайт будет проходить через маршрутизатор и направляться прямо к соответствующему сетевому клиенту, вместо того, чтобы, пройдя маршрутизатор, сразу же получить доступ ко всей сети.

Примечание: открытие портов маршрутизатора подвергает безопасность потенциальному риску. В частности, открытие порта служб терминалов UPnP 3389 в Windows XP позволит хакерам из Интернета завладеть вашим компьютером, если в Windows XP не внесены исправления в соответствии с последними обновлениями безопасности Microsoft.

Полный список приложений и информация по портам находятся по адресу www.iana.org

Для добавления элементов этой функции выполните следующие действия:

  1. Укажите Protocol (Протокол) и WAN Port range (Диапазон портов WAN).
  2. Укажите LAN IP address (IP-адрес LAN) и LAN port range (Диапазон портов LAN).
  3. Когда все параметры будут заданы, нажмите Add (Добавить).
  4. Для любых дополнительных элементов повторите действия с 1 по 3.
  5. Когда закончите, нажмите Save (Сохранить) внизу страницы.

Брандмауэр

Если снять флажок рядом с Firewall (Брандмауэр), брандмауэр будет отключен, но это не рекомендуется делать. Брандмауэр применяется для блокировки доступа несанкционированных пользователей к сети или каким-либо сетевым ресурсам. Брандмауэр - это одна из самых важных составляющих системы безопасности для сети.

DMZ

Узел DMZ (Демилитаризованная зона) - это компьютер, на который перенаправляется весь внешний трафик Интернет. Эта функция позволяет компьютеру устанавливать неограниченную двустороннюю связь. Эту функцию следует использовать с осторожностью, так как при этом отключается система безопасности компьютера.

Если нужно указать DMZ, введите IP-адрес клиентского компьютера. Когда закончите, нажмите Save (Сохранить) внизу страницы.