User's Manual
73
4.3.4 DMZ
เวอร์ชวล DMZ เปิดเผยไคลเอ็นต์หนึ่งเครื่องไปยังอินเทอร์เน็ต
ทำให้ไคลเอ็นต์นี้รับแพคเก็ตขาเข้าทั้งหมดโดยตรงไปยังเครือข่าย
แลนของคุณ
โดยปกติ การจราจรขาเข้าจากอินเทอร์เน็ตถูกทิ้งและเปลี่ยนเส้นทาง
ไปยังไคลเอ็นต์ที่เจาะจงเฉพาะเมื่อพอร์ตฟอร์เวิร์ดดิ้ง หรือพอร์ต
ทริกเกอร์ถูกกำหนดค่าไว้บนเครือข่าย ในการกำหนดค่า DMZ,
เน็ตเวิร์กไคลเอ็นหนึ่งเครื่องจะรับแพคเก็ตขาเข้าทั้งหมด
การตั้งค่า DMZ บนเครือข่ายมีประโยชน์เมื่อคุณต้องการให้พอร์ตขา
เข้าเปิด หรือเมื่อคุณต้องการโฮสต์โดเมน เว็บ หรืออีเมลเซิร์ฟเวอร
์
ข้อควรระวัง: การเปิดพอร์ตทั้งหมดบนไคลเอ็นต์ไปยังอินเทอร์เน็ต
ทำให้เครือข่ายอ่อนแอต่อการโจมตีภายนอก โปรดระมัดระวังความเสี่ยง
ด้านความปลอดภัยที่เกี่ยวข้องกับการใช้ DMZ
ในการตั้งค่า DMZ:
1. จากหน้าต่างระบบเมนู ไปยัง Advanced Settings
(การตั้งค่าขั้นสูง) > WAN (WAN) > แท็บ DMZ (DMZ)
2. กำหนดค่าการตั้งค่าด้านล่าง: เมื่อทำเสร็จ, คลิก Apply
(นำไปใช้)
IP แอดเดรสของสถานีที่เปิดออก: ป้อน LAN IP แอดเดรส
ของไคลเอ็นต์ที่จะให้บริการ DMZ และถูกเปิดออกบน
อินเทอร์เน็ต ตรวจดูให้แน่ใจว่าเซิร์ฟเวอร์ไคลเอ็นต์มีสแตติก
IP แอดเดรส
ในการลบ DMZ:
1. ลบ LAN IP แอดเดรสของไคลเอ็นต์จากกล่องข้อความ IP
Address of Exposed Station (IP แอดเดรสของสถานีที่
เปิดออก)
2. เมื่อทำเสร็จ, คลิก Apply (นำไปใช้)
•