Demilitarizovaná zóna umožňuje jednomu nebo více počítačům neomezený přístup k vnější síti. DMZ na SonicWALL můžete nastavit v režimu překladu síťových adres nebo ve standardním režimu. Režim NAT přiřazuje soukromé adresy IP počítačům v síti, ale konfiguruje tato zařízení pro komunikaci s internetem pomocí jediné veřejné adresy. Standardní režim zakáže NAT, což vyžaduje, aby všechna zařízení, která se připojují k WAN, používala veřejné adresy. Kroky pro povolení DMZ se liší podle toho, jaký režim váš spotřebič používá.
Režim NAT
Krok 1
Přihlaste se k zařízení z webového prohlížeče; většina zařízení SonicWALL používá adresu „192.168.168.168.“ Klikněte na „Síť“ a poté na „Rozhraní“.
Krok 2
Vyhledejte nepřiřazenou zónu v seznamu a kliknutím na ikonu „Konfigurovat“ otevřete okno Upravit rozhraní.
Krok 3
V rozevírací nabídce „Zóna“ vyberte „DMZ“ a poté v rozevírací nabídce „Přiřazení IP“ vyberte „Statické“.
Krok 4
Do příslušných polí zadejte IP adresu a masku podsítě cílového zařízení. Do pole „Komentář“ zadejte volitelnou poznámku.
Krok 5
Zaškrtnutím možnosti vedle položky Správa povolíte vzdálenou správu rozhraní DMZ prostřednictvím vámi vybraného protokolu.
Krok 6
Zaškrtněte „HTTP“ nebo „HTTPS“ vedle Přihlášení uživatele a požadujte, aby se uživatelé s právy správy přihlašovali k zařízení SonicWALL.
Kliknutím na „OK“ nastavíte DMZ na firewallu.
Standardní režim
Krok 1
Přihlaste se k zařízení z webového prohlížeče. Výchozí adresa pro většinu zařízení je „192.168.168.168“. Klikněte na „Síť“ a poté na „Rozhraní“.
Krok 2
Vyhledejte nepřiřazenou zónu v seznamu. Kliknutím na ikonu „Konfigurovat“ otevřete okno Upravit rozhraní.
Krok 3
V rozevírací nabídce „Zóna“ vyberte „DMZ“ a poté v rozevírací nabídce „Přiřazení IP“ vyberte „Transparentní režim“.
Krok 4
Klikněte na rozevírací nabídku „Transparentní rozsah“ a poté kliknutím na „Vytvořit nový objekt adresy“ otevřete okno Přidat objekt adresy.
Krok 5
Do příslušného pole zadejte název objektu a poté z rozbalovací nabídky „Přiřazení zóny“ vyberte „WAN“.
Krok 6
V rozevírací nabídce „Typ“ vyberte možnost „Hostitel“ a povolte připojení jedné adresy IP k rozhraní. Výběrem možnosti „Rozsah“ povolíte připojení řady IP adres k rozhraní. Výběrem možnosti „Síť“ povolíte připojení celé podsítě k rozhraní.
Krok 7
Do pole „IP adresa“ zadejte příslušnou IP adresu nebo rozsah adres. Pokud jste v kroku 6 vybrali možnost „Síť“, zadejte masku podsítě sítě do pole „Maska podsítě“.
Krok 8
Klepnutím na tlačítko "OK" vytvořte objekt adresy. Vyberte objekt z rozbalovací nabídky Transparentní rozsah.
Krok 9
Do pole „Komentář“ zadejte volitelnou poznámku. Zaškrtnutím možnosti vedle položky Správa povolíte vzdálenou správu rozhraní DMZ prostřednictvím vámi vybraného protokolu.
Zaškrtněte „HTTP“ nebo „HTTPS“ vedle Přihlášení uživatele a požadujte, aby se uživatelé s právy správy přihlašovali do zařízení SonicWALL. Kliknutím na „OK“ nastavíte rozhraní.