ZyXEL Communications 5 Network Card User Manual


 
SVENSKA
115
" Om du vill aktivera en standardtjänst med ditt iCards PIN-nummer (licensnyckel), använd
menyen REGISTRATION Service. Se manualen för mer information.
5 DMZ
DMZ (DeMilitarized Zone) låter offentliga servrar (webb, e-post, FTP osv) vara synliga för omvärlden och
ändå vara brandväggsskyddade mot DoS-attacker (Denial of Service).
Du kan tilldela TCP/IP-konfiguration via DHCP till datorer anslutna till DMZ-portarna.Konfigurera annars
datorerna med statiska IP-adresser (i samma subnet som DMZ-portarnas IP-adress) och DNS-
serveradresser. Använd ZyWALL:s DMZ-IP-adress som standardgateway.
Gör följande för att konfigurera DMZ om ZyWALL befinner sig i routingläge.
" Du behöver inte konfigurera DMZ med bryggläge, gå direkt till Avsnitt 7.
1 Klicka på NETWORK > DMZ i navigationspanelen.
2 Specificera en IP-adress och subnetmask för
DMZ-gränssnittet.
Om du använder privata IP-adresser på DMZ,
använd NAT för att göra servarna offentligt
åtkomliga (se Avsnitt 6).
En offentlig IP-adress måste vara på ett separat
subnet från WAN-portens offentliga IP-adress. Om
du inte konfigurerar NAT för offentliga IP-adresser
på DMZ, dirigerar ZyWALL trafiken till den
offentliga IP-adresserna på DMZ utan att utföra
NAT. Detta kan vara praktiskt för värdservrar för
NAT-fientliga tillämpningar.
3 Klicka på Apply.
4 Som standard är alla LAN/DMZ-portar 1 till 4 LAN-
portar. För att konfigurera en port som en DMZ-
port, klicka på fliken Port Roles, välj dess
radioknapp funktion bredvid DMZ och klicka på
Apply.