Sådan konfigureres DMZ på SonicWALL

En demilitariseret zone giver en eller flere computere adgang til det eksterne netværk ubegrænset. Du kan konfigurere DMZ på SonicWALL i netværksadresseoversættelsestilstand eller standardtilstand. NAT-tilstand tildeler private IP-adresser til computere på netværket, men konfigurerer disse enheder til at kommunikere med Internettet ved hjælp af en enkelt offentlig adresse. Standardtilstand deaktiverer NAT, hvilket kræver, at alle enheder, der opretter forbindelse til WAN, bruger offentlige adresser. Trinene til aktivering af DMZ varierer afhængigt af hvilken tilstand dit apparat bruger.

NAT-tilstand

Trin 1

Log ind på apparatet fra en webbrowser; de fleste SonicWALL-enheder bruger adressen "192.168.168.168." Klik på "Netværk" efterfulgt af "Grænseflader."

Trin 2

Find en zone, der ikke er tildelt på listen, og klik derefter på ikonet "Konfigurer" for at åbne vinduet Rediger interface.

Trin 3

Vælg "DMZ" i rullemenuen "Zone", og vælg derefter "Statisk" i rullemenuen "IP-tildeling".

Trin 4

Indtast IP-adressen og undernetmasken på målenheden i de relevante felter. Indtast en valgfri note i feltet "Kommentar".

Trin 5

Marker en indstilling ved siden af ​​Management for at aktivere fjernstyring af DMZ-grænsefladen via den valgte protokol.

Trin 6

Marker "HTTP" eller "HTTPS" ved siden af ​​brugerlogin for at kræve, at brugere med administratorrettigheder logger ind på SonicWALL-apparatet.

Klik på "OK" for at konfigurere DMZ på firewallen.

Standardtilstand

Trin 1

Log ind på apparatet fra en webbrowser. Standardadressen for de fleste enheder er "192.168.168.168." Klik på "Netværk" og derefter "Grænseflader".

Trin 2

Find en ikke-tildelt zone på listen. Klik på ikonet "Konfigurer" for at åbne vinduet Rediger interface.

Trin 3

Vælg "DMZ" i rullemenuen "Zone", og vælg derefter "Gennemsigtig tilstand" i rullemenuen "IP-tildeling".

Trin 4

Klik på rullemenuen "Gennemsigtig rækkevidde", og klik derefter på "Opret nyt adresseobjekt" for at åbne vinduet Tilføj adresseobjekt.

Trin 5

Indtast et navn på objektet i det relevante felt, og vælg derefter "WAN" i rullemenuen "Zone Assignment".

Trin 6

Vælg "Host" i rullemenuen "Type" for at tillade en enkelt IP-adresse at oprette forbindelse til grænsefladen. Vælg "Område" for at aktivere en række IP-adresser til at oprette forbindelse til grænsefladen. Vælg "Netværk" for at aktivere et helt subnet til at oprette forbindelse til grænsefladen.

Trin 7

Indtast den relevante IP-adresse eller adresseområdet i feltet "IP-adresse". Hvis du valgte "Netværk" i trin 6, skal du indtaste netværkets undernetmaske i feltet "Undernetmaske".

Trin 8

Klik på "OK" for at oprette adresseobjektet. Vælg objektet i rullemenuen "Transparent Range".

Trin 9

Indtast en valgfri note i feltet "Kommentar". Marker en indstilling ved siden af ​​Management for at aktivere fjernstyring af DMZ-grænsefladen via den valgte protokol.

Marker "HTTP" eller "HTTPS" ved siden af ​​brugerlogin for at kræve, at brugere med administratorrettigheder logger ind på SonicWALL-apparatet. Klik på "OK" for at indstille grænsefladen.