Jak nastavit DMZ na SonicWALL

Demilitarizovaná zóna umožňuje jednomu nebo více počítačům neomezený přístup k vnější síti. DMZ na SonicWALL můžete nastavit v režimu překladu síťových adres nebo ve standardním režimu. Režim NAT přiřazuje soukromé adresy IP počítačům v síti, ale konfiguruje tato zařízení pro komunikaci s internetem pomocí jediné veřejné adresy. Standardní režim zakáže NAT, což vyžaduje, aby všechna zařízení, která se připojují k WAN, používala veřejné adresy. Kroky pro povolení DMZ se liší podle toho, jaký režim váš spotřebič používá.

Režim NAT

Krok 1

Přihlaste se k zařízení z webového prohlížeče; většina zařízení SonicWALL používá adresu „192.168.168.168.“ Klikněte na „Síť“ a poté na „Rozhraní“.

Krok 2

Vyhledejte nepřiřazenou zónu v seznamu a kliknutím na ikonu „Konfigurovat“ otevřete okno Upravit rozhraní.

Krok 3

V rozevírací nabídce „Zóna“ vyberte „DMZ“ a poté v rozevírací nabídce „Přiřazení IP“ vyberte „Statické“.

Krok 4

Do příslušných polí zadejte IP adresu a masku podsítě cílového zařízení. Do pole „Komentář“ zadejte volitelnou poznámku.

Krok 5

Zaškrtnutím možnosti vedle položky Správa povolíte vzdálenou správu rozhraní DMZ prostřednictvím vámi vybraného protokolu.

Krok 6

Zaškrtněte „HTTP“ nebo „HTTPS“ vedle Přihlášení uživatele a požadujte, aby se uživatelé s právy správy přihlašovali k zařízení SonicWALL.

Kliknutím na „OK“ nastavíte DMZ na firewallu.

Standardní režim

Krok 1

Přihlaste se k zařízení z webového prohlížeče. Výchozí adresa pro většinu zařízení je „192.168.168.168“. Klikněte na „Síť“ a poté na „Rozhraní“.

Krok 2

Vyhledejte nepřiřazenou zónu v seznamu. Kliknutím na ikonu „Konfigurovat“ otevřete okno Upravit rozhraní.

Krok 3

V rozevírací nabídce „Zóna“ vyberte „DMZ“ a poté v rozevírací nabídce „Přiřazení IP“ vyberte „Transparentní režim“.

Krok 4

Klikněte na rozevírací nabídku „Transparentní rozsah“ a poté kliknutím na „Vytvořit nový objekt adresy“ otevřete okno Přidat objekt adresy.

Krok 5

Do příslušného pole zadejte název objektu a poté z rozbalovací nabídky „Přiřazení zóny“ vyberte „WAN“.

Krok 6

V rozevírací nabídce „Typ“ vyberte možnost „Hostitel“ a povolte připojení jedné adresy IP k rozhraní. Výběrem možnosti „Rozsah“ povolíte připojení řady IP adres k rozhraní. Výběrem možnosti „Síť“ povolíte připojení celé podsítě k rozhraní.

Krok 7

Do pole „IP adresa“ zadejte příslušnou IP adresu nebo rozsah adres. Pokud jste v kroku 6 vybrali možnost „Síť“, zadejte masku podsítě sítě do pole „Maska podsítě“.

Krok 8

Klepnutím na tlačítko "OK" vytvořte objekt adresy. Vyberte objekt z rozbalovací nabídky Transparentní rozsah.

Krok 9

Do pole „Komentář“ zadejte volitelnou poznámku. Zaškrtnutím možnosti vedle položky Správa povolíte vzdálenou správu rozhraní DMZ prostřednictvím vámi vybraného protokolu.

Zaškrtněte „HTTP“ nebo „HTTPS“ vedle Přihlášení uživatele a požadujte, aby se uživatelé s právy správy přihlašovali do zařízení SonicWALL. Kliknutím na „OK“ nastavíte rozhraní.