ZyXEL Communications 5 Network Card User Manual


 
РУССКИЙ
99
4 По умолчанию порты LAN/DMZ с 1-го по 4-ый
являются портами локальной сети. Чтобы
настроить порт как DMZ, щелкните закладку
Port Roles (Ролевые имена портов), установите
переключатель рядом с DMZ и щелкните Apply
(Применить).
6 NAT
NAT (Network Address Translation - трансляция сетевых адресов NAT, RFC 1631) выполняет
преобразование IP-адреса одной сети в отличный IP-адрес другой сети. Окна NAT Address Mapping
(Преобразование адресов NAT) используются для настройки ZyWALL на преобразование нескольких
общедоступных IP-адресов в частные IP-адреса вашей локальной сети (или DMZ).
В следующем примере разрешается доступ из глобальной сети к серверу HTTP (web-сервер) в DMZ.
Этот сервер имеет частный IP-адрес 10.0.0.20.
1 В Панели навигации щелкните
ADVANCED (ДОПОЛНИТЕЛЬНО) >
затем NAT и затем Port Forwarding
(Переадресация портов).
2 Выберите соединение ГВС (WAN1)
(ГВС1) для которого вы хотите
настроить правила переадресации
порта.
3 Установите флажок Active
(Включить).
4 Введите имя правила.
5 Введите номер порта, который
используется службой.
6 Введите IP-адрес HTTP-сервера.
7 Щелкните Apply (Применить).
7 Межсетевой экран
ZyWALL можно использовать, не выполняя настройку межсетевого экрана.
Параметры межсетевого экрана ZyWALL предустановлены так, чтобы обеспечивать защиту локальной
сети от атак из сети Интернет. По умолчанию трафик в локальную сеть не пропускается, пока сначала
от нее не поступит запрос. ZyWALL разрешает доступ к DMZ из глобальной сети или локальной сети,
но блокирует трафик от DMZ в локальную сеть.
Если ZyWALL находится в режиме маршрутизации, переходите к следующему разделу. Для настройки
режима межсетевого моста см. Раздел 10.