User manual
39D-Link DIR-600 Benutzerhandbuch
Teil 3 - Konguration
Firewall & DMZ
In diesem Teil können Sie einen DMZ-Host und Firewall-Regeln einrichten.
Wenn Sie einen Client-PC haben, der Internetanwendungen nicht korrekt hinter dem DIR-600 ausführen kann, können Sie
ihn für uneingeschränkten Internetzugriff einrichten. Damit wird ein Computer für Daten aus dem Internet uneingeschränkt
freigegeben. Diese Funktion ist zum Spielen von Computerspielen nützlich. Geben Sie dazu die IP-Adresse des netzwerkinternen
Computers ein, der als DMZ-Host fungieren soll. Das Platzieren eines Client in die DMZ (Demilitarized Zone) kann Ihr lokales
Netz allerdings einer Vielfalt von Sicherheitsrisiken aussetzen. Sie sollten diese Option deshalb nur als letzten Ausweg
verwenden.
(SPI aktivieren) - Markieren Sie dieses Kästchen zur SPI-
Aktivierung.
(DMZ-Host aktivieren) - Markieren Sie dieses Kästchen, um die
DMZ zu aktivieren.
(DMZ-IP-Adresse) – Geben Sie die IP-Adresse des Computers
ein, der für alle Ports offen sein soll.
(Name) - Wählen Sie einen Namen für die Firewall-Regel.
(Aktion) – Wählen Sie, ob der Transport der Datenpakete gemäß
der in der Regel festgelegten Kriterien erlaubt (Allow) oder
verweigert (Deny) werden soll.
(Ursprung/Empfänger) – Ist der TCP/UDP-Port entweder auf
LAN- oder WAN-Seite.
Klicken Sie auf New Schedule (Neuer Zeitplan), um das
Zeitplanfenster anzuzeigen. Weitere Information nden Sie unter
Maintenance>Schedules.
(IP-Adresse) - Geben Sie eine IP-Start- und Endadresse ein.
(Protokoll) - Wählen Sie das Transportprotokoll, das für die Filterregel verwendet werden soll.
(Portbereich) – Geben Sie den gewünschten Portbereich für die Filterregel ein.
Enable DMZ
Host:
DMZ IP
Address:
Name:
Action:
Source/Dest:
Schedule:
IP-Adresse:
Protocol:
Port Range:
Enable SPI: