Om man har flera publika IP-adresser, hur konfigurerar man DFL-200/700/1100 enheten så att den tillåter tjänster att fungera bakom DMZ porten med publika IP-adresser?

Steg 1: Öppna webläsaren och ange brandväggens IP-adress i adressfältet. ( standard 192.168.1.1)  Tryck på Enter. Ange ditt användarnamn och lösenord. Klicka på OK.

 

Steg 2: Klicka på System och sedan på Interfaces knappen på vänster sida. Klicka på Edit vid DMZ.

 

 

 

Steg 3: Ange den publika IP-adressen Ni önskar att använda vid IP Address. Välj enlämplig nätmask som 255.255.255.255/ 1host[/32] bredvid Subnet Mask. Klicka på Apply.

 

 

 

Steg 4: Klicka på System och sedan på Routing på vänster sida. Klicka på Add new för att skapaen ny routning för DMZ.

 

 

 

Steg 5: Ange följande värden:

 

  • Interface - Välj DMZ
  • Public IP - Ange den publika IP-adressen som delas ut till servern bakom DMZ porten
  • Subnet Mask - Välj 255.255.255.255/ 1 host[/32]
  • Proxy ARP - Välj Publish networkon all other interfaces via Proxy ARP

 

 

 

Steg 6: Klicka på Apply.

 

Steg 7: Klicka på System fliken och sedan på Routing knappen påv änster sida.

 

Steg 8: Klicka på Edit för att redigera den nuvarande routningen för WAN sidan.

 

Steg 9: Välj Proxy ARP: Publish network on allother interfaces via Proxy ARP och klicka sedan på Apply.

 

 

 

Obs ! Det är viktigt att aktivera ProxyARP för både WAN och DMZ routningen för att tillåta brandväggen att svara till den publikaIP-adressen bakom DMZ porten.

 

Steg 10: Klicka på Firewall och sedan på Policy på vänster sida.

 

Steg 11: Välj DMZ->WAN, och välj No NAT, required public IPaddresses on DMZ network och klicka sedan på Apply.

 

 

 

Steg 12: Klicka på Firewall och sedan på Policy på vänster sida.

 

Steg 13: Klicka på WAN ->DMZ och sedan klickar Ni på Add new för att skapa en ny inkommande regel.

 

 

 

 

Steg 14: Skapa din WAN -> DMZ regel på följande sätt:

 

  • Name - Detta är valfritt
  • Action - Välj Allow
  • Source Nets - Lämna blankt
  • Destination Nets - Ange den publikaIP-adressen som servern får bakom DMZ porten
  • Service - Välj en lämplig tjänst som servern använder sig utav

 

Steg 15:  Klicka på Apply.

 

 

 

Steg 16:  Klicka på Activate knappen längre ner på vänster sida för att spara alla inställningar.

 

 

 

Steg 17: Klicka på ActivateChanges.

 

 

 

Steg 18: Ange samma statiska IP-adress som vid Steg 5 på servern som är bakom DMZ porten, angeäven en lämplig nätmask och gateway information. (Gateway IP-adressen på servern bör vara samma som gateway IP-adressen på DMZ inställningarna på DFL-200/700/1100 enheten)

Rank: 1.5