![]() |
Nabídka Forwarding Rules (Pravidla pro předávání) poskytuje následující možnosti:
|
Brána firewall NAT širokopásmového routeru Broadband Router with USB Print Server filtruje nerozpoznané pakety a chrání tak místní síť. Všechny počítače za branou firewall jsou z vnějšku neviditelné. Můžete je zpřístupnit tak, že je povolíte na mapě virtuálního serveru. Funkce Virtuální server je také známá jako předávání portů.
Virtuální server nastavuje veřejné služby ve vaší síti. Pokud externí uživatel Internetu odešle požadavek na specifický port ve vaší síti, předá router tento požadavek příslušnému počítači. Aby mohl být počítač rozpoznán virtuálním serverem, musí být konfigurován se statickou adresou IP. Virtuální server je definován jako adresa IP a port služeb a všechny požadavky na tento port budou přesměrovány do počítače přiřazeného k tomuto portu na virtuálním serveru.
Například, pokud máte server FTP (port 21) na adrese IP 192.168.123.1, webový server (port 80) na adrese 192.168.123.2 a server VPN (port 1723) na adrese 192.168.123.6, musíte specifikovat následující mapovací tabulku virtuálního serveru:
Service Port (Port služby) | Server IP | Enable (Povolit) |
21 | 192.168.123.1 | |
80 | 192.168.123.2 | |
1723 | 192.168.123.6 |
Pokud chcete přidat službu používající virtuální server, proveďte následující kroky:
NEBO
Vyberte položku ze seznamu Well known services (Známé služby), vyberte jedinečné číslo ID a klepněte na položku Copy to (Kopírovat do).
V případě potřeby proveďte předchozí kroky 1–3 pro další služby.
Virtuální server může fungovat s pravidly plánování, což umožňuje větší flexibilitu při řízení přístupu. Přiřazení pravidla plánování k řádce ID virtuálního serveru:
Další informace o pravidlech plánování najdete v části Schedule Rule (Pravidlo plánování) v sekci Nastavení zabezpečení této příručky.
Chcete-li stanovit otevřený port služeb pro externí aplikace, proveďte následující kroky:
NEBO
Vyberte položku ze seznamu Popular applications (Oblíbené aplikace), vyberte jedinečné ID a klepněte na položku Copy to (Kopírovat do).
Pokud chcete zadat více portů, použijte jako oddělovač čárku. Chcete-li zadat rozsah, vložte mezi první a poslední číslo portu v rozsahu pomlčku. Tato pravidla jsou popsána v následující tabulce:
Specifikace příchozích portů | |
---|---|
jeden port | 10000 |
více portů | 10000,10001 |
rozsah portů | 10000-11000 |
více rozsahů portů | 10000-11000,13000-15000 |
Poznámka: Daný port zvláštní aplikace může používat vždy pouze jeden počítač.
Pokud vytvoříte port pro zvláštní aplikace, ale aplikace stále nefunguje správně, zvažte zadání hostitele DMZ.
Hostitel DMZ (Demilitarizovaná zóna) je počítač bez ochrany bránou firewall. Funkce DMZ umožňuje počítači zapojit se do neomezené obousměrné komunikace využívané pro internetové hry, videokonference, internetové telefonické služby a další zvláštní aplikace. Tuto funkci používejte, pouze pokud je to nutné.
Tato možnost slouží k povolení přístupu k serveru FTP, jehož číslo portu není 21.