5.2.5. Korzystanie z funkcji wyzwalania portów

Transkrypt

5.2.5. Korzystanie z funkcji wyzwalania portów
3. Kliknij przycisk „OK”, aby zapisać wprowadzone ustawienia.
• Można wyłączyć DMZ tak, że host nie będzie widoczny w Internecie, a jego adres IP
zostanie zapisany w sekcji „DMZ Host”. Aby to zrobić, wyczyść pole wyboru obok pola
„Adres IP hosta DMZ”, a następnie kliknij „OK.”. Może to być przydatne, jeśli chcesz, aby
tymczasowo wyłączyć DMZ, chcąc włączyć go ponownie w przyszłości.
• Aby przywrócić go na później, ponownie wybierz pole wyboru i kliknij „OK.”.
5.2.5. Korzystanie z funkcji wyzwalania portów
Funkcja wyzwalania portów (Port Triggering) służy do ustawiania dynamicznej konfiguracji
przekierowywania portów. Po ustawieniu reguł wyzwalania portu, możemy zezwolić na
ruch przychodzący, aby dotarł z zewnątrz do określonego hosta w sieci LAN, wykorzystując
porty inne niż te używane przy ruchu wychodzącym. Określamy to wyzwalaniem portów
od wyzwalanego ruchu wychodzącego do których portów jest skierowany ruch
przychodzący.
Rozważmy na przykład serwer gry, który jest dostępny poprzez protokół UDP na porcie
2222. Serwer gry reaguje po podłączeniu użytkownika za pomocą UDP na porcie 3333, po
rozpoczęciu sesji gry. W takim przypadku należy użyć wyzwalania portów, ponieważ
koliduje to z następującymi domyślnymi ustawieniami zapory sieciowej:
• Zapora sieciowa blokuje domyślnie ruch przychodzący.
• Odpowiedź serwera na IP OpenRG, a połączenie nie jest odsyłane z powrotem do hosta,
ponieważ nie jest częścią sesji.
Aby rozwiązać ten problem, należy określić wyzwalany port wejścia, co pozwala na
połączenie na porcie UDP 3333 tylko, gdy host sieci LAN wygenerował ruchu do portu UDP
2222. Aby to zrobić, wykonaj następujące czynności:
1. Kliknij na link „Wyzwalanie portów” w menu „Zapora sieciowa”. Ekran „Wyzwalanie
portów” wyświetli sekcję, jak poniżej. Wyświetlone zostaną wszystkie wpisy wyzwalanych
portów.
49

Podobne dokumenty