|
第一步:在界面中設(shè)置服務(wù)端口為。
第二步:輸入IP地址“192.168.1.101”。
第三步:選擇協(xié)議“ALL”并啟用該條目。
第四步:單擊保存按鈕。
如果設(shè)置了服務(wù)端口為80的虛擬服務(wù)器,則需要將安全設(shè)置→遠(yuǎn)端WEB管理的“WEB管理端口”設(shè)置為80以外的值,否則會(huì)發(fā)生沖突。
2.特殊應(yīng)用程序
某些應(yīng)用需要多條連接,如Internet網(wǎng)絡(luò)游戲、視頻會(huì)議、網(wǎng)絡(luò)電話等。由于防火墻的存在,這些程序無法在簡單的NAT路由器下工作。然而,特殊應(yīng)用程序使得某些這樣的應(yīng)用程序能夠在NAT路由器下工作。當(dāng)一個(gè)應(yīng)用程序向觸發(fā)端口上發(fā)起連接時(shí),對(duì)應(yīng)的所有開放端口將會(huì)打開,以備后續(xù)連接并提供服務(wù)。
觸發(fā)端口是應(yīng)用程序首先發(fā)起連接的端口,只有在該端口上發(fā)起連接,開放端口中的所有端口才可以開放,否則開放端口是不會(huì)開放的。
開放端口:當(dāng)向觸發(fā)端口上成功發(fā)起連接后,對(duì)應(yīng)的開放端口會(huì)打開,應(yīng)用程序便可以向該開放端口發(fā)起后續(xù)的連接。此處可以輸入一個(gè)或者多個(gè)端口或端口段。
出發(fā)協(xié)議和開放協(xié)議選擇ALL就可以了。
3.DMZ主機(jī)
局域網(wǎng)中設(shè)置DMZ主機(jī)后,該主機(jī)將完全暴露給廣域網(wǎng),可以繞過防火墻的阻攔實(shí)現(xiàn)雙向無限制通信。只需輸入要指定計(jì)算機(jī)的IP地址,然后選中啟用并點(diǎn)擊保存即可。由于DMZ主機(jī)會(huì)繞過防火墻的保護(hù),所以它會(huì)很容易的受到互聯(lián)網(wǎng)上其他人的攻擊。所以請(qǐng)慎重使用
4.UPnP設(shè)置
這個(gè)選項(xiàng)可以幫助主機(jī)請(qǐng)求路由器進(jìn)行特定的端口轉(zhuǎn)換,使得外部主機(jī)能夠在需要時(shí)訪問內(nèi)部主機(jī)上的資源,普通用戶不需要對(duì)這個(gè)選項(xiàng)進(jìn)行調(diào)整。
六.安全設(shè)置
1.防火墻設(shè)置
該界面控制路由器防火墻總功能的開啟,以及各子項(xiàng)功能:IP地址過濾、域名過濾和MAC地址過濾功能的開啟和過濾規(guī)則。只有防火墻的總開關(guān)開啟后,后續(xù)的安全設(shè)置才能夠生效。開啟防火墻后對(duì)網(wǎng)速會(huì)產(chǎn)生影響,如果你不常用此功能建議將其關(guān)閉。
2.IP地址過濾
使用IP地址過濾可以拒絕或允許局域網(wǎng)中計(jì)算機(jī)與互聯(lián)網(wǎng)之間的通信。可以拒絕或允許特定IP地址的特定的端口號(hào)或所有端口號(hào)。
您可以添加新條目來增加新的過濾規(guī)則,也可修改、刪除已設(shè)定的規(guī)則。
例1:如果您希望禁止局域網(wǎng)中IP地址為192.168.1.7的計(jì)算機(jī)收發(fā)郵件,禁止IP地址為192.168.1.8的計(jì)算機(jī)訪問IP為202.96.134.12的網(wǎng)站,對(duì)局域網(wǎng)中的其它計(jì)算機(jī)則不做任何限制,這時(shí)您可以按照如下步驟設(shè)置:
第一步:打開防火墻總開關(guān)。
第二步:開啟“IP地址過濾”,設(shè)置“缺省過濾規(guī)則”為“凡是不符合已設(shè)IP地址過濾規(guī)則的數(shù)據(jù)包,允許通過本路由器”。
第三步:點(diǎn)擊添加新條目,然后按要求添加過濾條目。本例是禁止192.168.1.7的計(jì)算機(jī)發(fā)送郵件的設(shè)置,設(shè)置完成后,點(diǎn)擊保存按鈕。
第四步:回到第三步,繼續(xù)設(shè)置過濾條目:禁止局域網(wǎng)中IP地址為192.168.1.7的計(jì)算機(jī)接收郵件,禁止IP地址為192.168.1.8的計(jì)算機(jī)訪問IP為202.96.134.12的網(wǎng)站。完成例1中設(shè)置一共需要設(shè)置3條IP過濾規(guī)則,依次對(duì)應(yīng)上面列表中的三條過濾條目。
3.域名過濾
域名過濾可以阻止LAN中所有計(jì)算機(jī)訪問廣域網(wǎng)(如互聯(lián)網(wǎng))上的特定域名,
例1:如果您希望禁止局域網(wǎng)中的計(jì)算機(jī)訪問“www.yahoo.com.cn”、“sina.com”和所有以“.net”結(jié)尾的網(wǎng)站,這時(shí)您可以按照如下步驟設(shè)置:
第一步:打開防火墻總開關(guān)并開啟“域名過濾”。
第二步:點(diǎn)擊添加新條目,然后設(shè)置條目信息。本例是拒絕訪問www.yahoo.com.cn網(wǎng)站的設(shè)置,設(shè)置完成后,點(diǎn)擊保存按鈕。
第三步:回到第二步,繼續(xù)設(shè)置過濾條目:禁止訪問“sina.com”和所有以“.net”結(jié)尾的網(wǎng)站。完成例1中設(shè)置一共需要設(shè)置3條域名過濾規(guī)則,依次對(duì)應(yīng)上面列表中的三條過濾條目。
4.MAC地址過濾 本新聞共 3頁,當(dāng)前在第 2頁 1 2 3 |
|
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|