Herunterladen Inhalt Inhalt Diese Seite drucken
Inhaltsverzeichnis

Werbung

4.3.4 DMZ

Die virtuelle DMZ ermöglicht einem Client, sämtliche eingehenden Pakete zu
empfangen, die an Ihr lokales Netzwerk gerichtet sind.
Ankommender Datenverkehr aus dem Internet wird gewöhnlich
verworfen und nur dann zu einem bestimmten Client geleitet, wenn eine
Portweiterleitung oder Portauslösung im Netzwerk konfiguriert wurde.
Bei einer DMZ-Konfiguration empfängt ein Netzwerk-Client sämtliche
ankommenden Pakete.
Die Einrichtung einer DMZ im Netzwerk ist nützlich, wenn Sie offene
Eingangsports benötigen oder einen Domain-, Web- oder Email-Server
betreiben möchten.
ACHTUNG! Das Öffnen sämtlicher Ports eines Clients für den Internetdatenverkehr
macht das Netzwerk gegenüber Angriffen von außen anfällig. Bitte behalten Sie die
Sicherheitsrisiken im Auge, die mit einer DMZ-Konfiguration einhergehen.
So richten Sie eine DMZ ein:
1. Wechseln Sie im Navigationspanel zu Advanced Settings (Erweiterte
Einstellungen) > WAN > DMZ.
2. Konfigurieren Sie die folgenden Einstellungen. Klicken Sie zum Abschluss
auf Übernehmen.
• IP-Adresse der exponierten Station: Tragen Sie die LAN-IP-
Adresse des Clients ein, der den DMZ-Dienst nutzen und dem
Internetdatenverkehr ausgesetzt werden soll. Achten Sie darauf, dass
der Server-Client über eine statische IP-Adresse verfügt.
63

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis