|
第一步:在界面中設置服務端口為。
第二步:輸入IP地址“192.168.1.101”。
第三步:選擇協(xié)議“ALL”并啟用該條目。
第四步:單擊保存按鈕。
如果設置了服務端口為80的虛擬服務器,則需要將安全設置→遠端WEB管理的“WEB管理端口”設置為80以外的值,否則會發(fā)生沖突。
2.特殊應用程序
某些應用需要多條連接,如Internet網絡游戲、視頻會議、網絡電話等。由于防火墻的存在,這些程序無法在簡單的NAT路由器下工作。然而,特殊應用程序使得某些這樣的應用程序能夠在NAT路由器下工作。當一個應用程序向觸發(fā)端口上發(fā)起連接時,對應的所有開放端口將會打開,以備后續(xù)連接并提供服務。
觸發(fā)端口是應用程序首先發(fā)起連接的端口,只有在該端口上發(fā)起連接,開放端口中的所有端口才可以開放,否則開放端口是不會開放的。
開放端口:當向觸發(fā)端口上成功發(fā)起連接后,對應的開放端口會打開,應用程序便可以向該開放端口發(fā)起后續(xù)的連接。此處可以輸入一個或者多個端口或端口段。
出發(fā)協(xié)議和開放協(xié)議選擇ALL就可以了。
3.DMZ主機
局域網中設置DMZ主機后,該主機將完全暴露給廣域網,可以繞過防火墻的阻攔實現(xiàn)雙向無限制通信。只需輸入要指定計算機的IP地址,然后選中啟用并點擊保存即可。由于DMZ主機會繞過防火墻的保護,所以它會很容易的受到互聯(lián)網上其他人的攻擊。所以請慎重使用
4.UPnP設置
這個選項可以幫助主機請求路由器進行特定的端口轉換,使得外部主機能夠在需要時訪問內部主機上的資源,普通用戶不需要對這個選項進行調整。
六.安全設置
1.防火墻設置
該界面控制路由器防火墻總功能的開啟,以及各子項功能:IP地址過濾、域名過濾和MAC地址過濾功能的開啟和過濾規(guī)則。只有防火墻的總開關開啟后,后續(xù)的安全設置才能夠生效。開啟防火墻后對網速會產生影響,如果你不常用此功能建議將其關閉。
2.IP地址過濾
使用IP地址過濾可以拒絕或允許局域網中計算機與互聯(lián)網之間的通信。可以拒絕或允許特定IP地址的特定的端口號或所有端口號。
您可以添加新條目來增加新的過濾規(guī)則,也可修改、刪除已設定的規(guī)則。
例1:如果您希望禁止局域網中IP地址為192.168.1.7的計算機收發(fā)郵件,禁止IP地址為192.168.1.8的計算機訪問IP為202.96.134.12的網站,對局域網中的其它計算機則不做任何限制,這時您可以按照如下步驟設置:
第一步:打開防火墻總開關。
第二步:開啟“IP地址過濾”,設置“缺省過濾規(guī)則”為“凡是不符合已設IP地址過濾規(guī)則的數(shù)據(jù)包,允許通過本路由器”。
第三步:點擊添加新條目,然后按要求添加過濾條目。本例是禁止192.168.1.7的計算機發(fā)送郵件的設置,設置完成后,點擊保存按鈕。
第四步:回到第三步,繼續(xù)設置過濾條目:禁止局域網中IP地址為192.168.1.7的計算機接收郵件,禁止IP地址為192.168.1.8的計算機訪問IP為202.96.134.12的網站。完成例1中設置一共需要設置3條IP過濾規(guī)則,依次對應上面列表中的三條過濾條目。
3.域名過濾
域名過濾可以阻止LAN中所有計算機訪問廣域網(如互聯(lián)網)上的特定域名,
例1:如果您希望禁止局域網中的計算機訪問“www.yahoo.com.cn”、“sina.com”和所有以“.net”結尾的網站,這時您可以按照如下步驟設置:
第一步:打開防火墻總開關并開啟“域名過濾”。
第二步:點擊添加新條目,然后設置條目信息。本例是拒絕訪問www.yahoo.com.cn網站的設置,設置完成后,點擊保存按鈕。
第三步:回到第二步,繼續(xù)設置過濾條目:禁止訪問“sina.com”和所有以“.net”結尾的網站。完成例1中設置一共需要設置3條域名過濾規(guī)則,依次對應上面列表中的三條過濾條目。
4.MAC地址過濾 |
|
【收藏】【打印】【進入論壇】 |
|
|
|
|
|
|
|