Как да настроите DMZ на SonicWALL

Демилитаризираната зона позволява на един или повече компютри да имат неограничен достъп до външната мрежа. Можете да настроите DMZ на SonicWALL в режим на превод на мрежови адреси или стандартен режим. NAT режимът присвоява частни IP адреси на компютрите в мрежата, но конфигурира тези устройства да комуникират с интернет, използвайки един публичен адрес. Стандартният режим деактивира NAT, като изисква всички устройства, които се свързват с WAN, да използват публични адреси. Стъпките за активиране на DMZ варират в зависимост от това кой режим използва вашият уред.

NAT режим

Етап 1

Влезте в уреда от уеб браузър; повечето устройства SonicWALL използват адреса „192.168.168.168.“ Щракнете върху „Мрежа“, последвано от „Интерфейси“.

Стъпка 2

Намерете неназначена зона в списъка и след това щракнете върху иконата „Конфигуриране“, за да отворите прозореца за редактиране на интерфейса.

Стъпка 3

Изберете „DMZ“ от падащото меню „Zone“ и след това изберете „Static“ от падащото меню „IP Assignment“.

Стъпка 4

Въведете IP адреса и маската на подмрежата на целевото устройство в съответните полета. Въведете незадължителна бележка в полето „Коментар“.

Стъпка 5

Проверете опция до Управление, за да активирате дистанционното управление на DMZ интерфейса чрез избрания от вас протокол.

Стъпка 6

Поставете отметка в „HTTP“ или „HTTPS“ до Потребителско влизане, за да изисквате от потребителите с права за управление да влизат в уреда SonicWALL.

Щракнете върху "OK", за да настроите DMZ на защитната стена.

Стандартен режим

Етап 1

Влезте в уреда от уеб браузър. Адресът по подразбиране за повечето устройства е „192.168.168.168.“ Щракнете върху „Мрежа“ и след това върху „Интерфейси“.

Стъпка 2

Намерете неназначена зона в списъка. Щракнете върху иконата "Конфигуриране", за да отворите прозореца за редактиране на интерфейса.

Стъпка 3

Изберете „DMZ“ от падащото меню „Zone“ и след това изберете „Transparent Mode“ от падащото меню „IP Assignment“.

Стъпка 4

Щракнете върху падащото меню "Прозрачен обхват" и след това върху "Създаване на нов обект на адрес", за да отворите прозореца Добавяне на обект на адрес.

Стъпка 5

Въведете име на обекта в съответното поле и след това изберете „WAN“ от падащото меню „Присвояване на зона“.

Стъпка 6

Изберете "Хост" от падащото меню "Тип", за да позволите на един IP адрес да се свърже с интерфейса. Изберете "Обхват", за да разрешите диапазон от IP адреси за свързване към интерфейса. Изберете „Мрежа“, за да разрешите цяла подмрежа да се свърже с интерфейса.

Стъпка 7

Въведете подходящия IP адрес или диапазон от адреси в полето "IP Address". Ако сте избрали "Мрежа" в стъпка 6, въведете маската на подмрежата на мрежата в полето "Маска на подмрежата".

Стъпка 8

Щракнете върху „OK“, за да създадете адресния обект. Изберете обекта от падащото меню "Прозрачен обхват".

Стъпка 9

Въведете незадължителна бележка в полето "Коментар". Проверете опция до Управление, за да активирате дистанционното управление на DMZ интерфейса чрез избрания от вас протокол.

Поставете отметка в „HTTP“ или „HTTPS“ до Потребителско влизане, за да изисквате от потребителите с права за управление да влизат в уреда SonicWALL. Щракнете върху "OK", за да настроите интерфейса.