Настройка Firewall на роутере
Многие роутеры имеют встроенный файрвол, который необходимо правильно настроить, иначе он может практически полностью блокировать доступ в интернет или оставить локальную сеть без защиты. Настройка Firewall на роутере зависит от его модели. Например, в роутере D-Link DIR-100 к функциям файрвола относятся DMZ, то есть демилитаризованная зона, а также Enable DoS Prevention – защита от DDoS атак, PORT FORWARDING, Application Rules.
Если роутер используется в домашней сети, функцию защиты от DDoS лучше отключить, домашний компьютер не представляет такого интереса для хакеров, чтоб стать объектом DDoS атак, и эту предосторожность можно считать излишней, а при включенной функции роутер может принимать за атаку нормальный трафик и блокировать, значительно снижая пропускную способность канала.
Включенная функция DMZ автоматически отключает работу PORT FORWARDING, то есть перенаправления трафика из внешней сети на компьютер в локальной сети с использованием . NAT. DMZ использовать не рекомендуется, но иногда другими способами не удается обеспечить нормальную работу сервисов. Помимо портфорвардинга, необходимо настроить правила приложений.
Категория: Настройка Файрвол Общая Справка. Тех. поддержка.
Настройка Firewall на роутере
Многие роутеры имеют встроенный файрвол, который необходимо правильно настроить, иначе он может практически полностью блокировать доступ в интернет или оставить локальную сеть без защиты. Настройка Firewall на роутере зависит от его модели. Например, в роутере D-Link DIR-100 к функциям файрвола относятся DMZ, то есть демилитаризованная зона, а также Enable DoS Prevention – защита от DDoS атак, PORT FORWARDING, Application Rules.
Если роутер используется в домашней сети, функцию защиты от DDoS лучше отключить, домашний компьютер не представляет такого интереса для хакеров, чтоб стать объектом DDoS атак, и эту предосторожность можно считать излишней, а при включенной функции роутер может принимать за атаку нормальный трафик и блокировать, значительно снижая пропускную способность канала.
Включенная функция DMZ автоматически отключает работу PORT FORWARDING, то есть перенаправления трафика из внешней сети на компьютер в локальной сети с использованием . NAT. DMZ использовать не рекомендуется, но иногда другими способами не удается обеспечить нормальную работу сервисов. Помимо портфорвардинга, необходимо настроить правила приложений.