![]() |
O menu Forwarding Rules (Regras de Encaminhamento) oferece-lhe as seguintes opções:
|
O firewall NAT do Broadband Router with USB Print Server filtra pacotes não reconhecidos para proteger a sua rede local. Todos os computadores por trás deste firewall são invisíveis externamente. Pode tornar alguns acessíveis activando-os no mapa do Servidor Virtual. A função Virtual Server (servidor virtual) também é conhecida como reencaminhamento da porta.
O Servidor Virtual configura serviços públicos na sua rede. Quando um utilizador de Internet externo faz um pedido para uma porta específica na sua rede, o router encaminha esse pedido para o computador adequado. O computador tem de ser configurado com um IP estático, de modo a ser reconhecido pelo Servidor Virtual. Um servidor virtual é definido como um endereço IP e uma porta de serviço e todos os pedidos para esta porta serão direccionados para o computador associado a esta porta no Servidor Virtual.
Por exemplo, se tiver um servidor FTP (porta 21) em 192.168.123.1, um servidor da Web (porta 80) em 192.168.123.2 e um servidor VPN em 192.168.123.6, é necessário especificar a tabela de mapeamento do servidor virtual que se segue:
Porta de serviço | IP do servidor | Activar |
21 | 192.168.123.1 | √ |
80 | 192.168.123.2 | √ |
1723 | 192.168.123.6 | √ |
Para adicionar um serviço utilizando o Servidor Virtual, execute os seguintes passos:
OU
Seleccione um item a partir de Well known services (Serviços bem conhecidos), seleccione um número de ID exclusivo e clique em Copy to (Copiar para).
Siga os passos 13, acima, para serviço adicionais, conforme necessário.
O Servidor Virtual pode funcionar com regras de agendamento, dando-lhe mais flexibilidade no controlo do acesso. Para associar uma regra de agendamento a uma linha de ID do servidor virtual:
Para obter mais informações acerca das regras de agendamento, consulte Schedule Rule (Regra de Agendamento), em Definição de Segurança, neste manual.
Para estabelecer uma porta de serviço aberta para aplicações externas, execute os seguintes passos:
OU
Seleccione um item a partir da caixa da lista Popular applications (Aplicações populares), seleccione um número de ID exclusivo e clique em Copy to (Copiar para).
Para especificar várias, utilize uma vírgula como separador. Para especificar um intervalo, utilize um hífen entre o primeiro e o último número da porta no intervalo. Estas regras são ilustradas na tabela que se segue:
Especificação de portas de entrada | |
---|---|
porta única | 10000 |
várias portas | 10000,10001 |
intervalo de portas | 10000-11000 |
Vários intervalos de portas | 10000-11000,13000-15000 |
Nota: apenas um computador pode utilizar uma porta de aplicação especial de cada vez.
Se estabelecer uma porta de aplicação especial, mas a aplicação não funcionar correctamente, considere especificar um anfitrião de DMZ.
Um anfitrião de DMZ (Zona Desmilitarizada) é um computador sem a protecção de um firewall. A função de DMZ permite que um computador seja exposto a comunicaçõees bidireccionais sem quaisquer restrições para jogos de Internet, videoconferência, telefonia de Internet e outras aplicaçõs especiais. Utilize esta função apenas quando necessário.
Utilize esta opção para permitir o acesso a um servidor FTP cujo número da porta não seja 21.