Инструменты сайта


answer_15

Создание и настройка DMZ


DMZ – специализированный локальный сегмент сети, который содержит в себе общедоступные сервисы с полным открытом доступом для внутренней и внешней сети. Одновременно с этим, домашняя (частная) сеть остается закрытой за сетевым устройством и никаких изменений в её работе нет. После активации этой функции, DMZ-хост будет доступен из всемирной сети с полным контролем над своей безопасностью. То бишь, все открытые порты, находящиеся в этой зоне, будут доступны из интеренета и локальной сети по достовернному IP-адресу. Таким образом при атаке атакующий будет иметь доступ только к устройству, которое добавлено в DMZ.


Для активации DMZ следует воспользоваться прямой ссылкой, либо перейти в раздел «Сеть» → «Межсетевой экран» → «Перенаправления портов».

dmz_1.jpg


При вводе значений рекомендуется предерживаться следующих инструкций:

  • ИмяALL- > DMZ
  • ПротоколTCP+UDP или просто TCP,
  • Внешняя зона — wan,
  • Внешний порт — оставить пустым,
  • Внутренняя зона — lan,
  • Внутренний IP-адрес — выбрать из списка ваше устройство,
  • Внутренний порт — оставить пустым.

dmz_3.jpgДля повышения безопасности настоятельно рекомендуется пересылать только те порты, которые вам нужны, без широко распространения интернета.
ВАЖНО: всегда перемещайте правило ALL- > DMZ в нижнюю часть списка и «Сохранить и применить». Правила обрабатываются по порядку, поэтому первое выполненое условие выполняется, а остальные будут пропущены.

answer_15.txt · Последние изменения: 2021/08/06 13:57 — Недоростков Антон Михайлович

[2021-10-19 07:35:33] (WARN @ /var/www/u1457330/data/www/micro-drive.ru/core/model/modx/modcontext.class.php : 248)
`95` was requested but no alias was located.
[2021-10-19 07:35:33] (INFO in modContext::makeUrl @ /var/www/u1457330/data/www/micro-drive.ru/core/model/modx/modcontext.class.php : 325)
Resource with id 95 was not found in context web
ОТПРАВИТЬ ЗАПРОС МЕНЕДЖЕРУ
Удалить ответ?

Удалить вопрос?

Опубликовать вопрос?

Ответ на вопрос