Что такое dmz в роутере
Перейти к содержимому

Что такое dmz в роутере

  • автор:

Применение и настройка DMZ в роутере

Владельцы домашних Wi-Fi-роутеров иногда могут столкнуться с тем, что некоторые программы или игры работают с ограничениями. В некоторых случаях советуется использовать переадресацию в маршрутизаторе. Существует несколько способов переадресации, каждый из которых имеет некоторые преимущества и недостатки. Одним из таких является DMZ. В большинстве моделей сетевых устройств этот пункт присутствует в параметрах, но далеко не каждый знает, что это такое и для чего его использовать. Если вы тоже не знаете, эта информация для вас.

DMZ – что это в роутере

Что такое DMZ

Является физическим или виртуальным сервером, служащим как буфер между локальной сетью и интернетом. Применяется для предоставления пользователям локальной сети услуг электронной почты, удалённых серверов, веб-приложений и других программ, которые требуют доступ во Всемирную паутину. Для доступа к внутренним ресурсам извне нужно пройти процедуру авторизации, попытка войти для не авторизованных пользователей успехом не увенчается. В большинстве случаев это настройка маршрутизатора.

Организация доступа к сервисам корпоративной сети Интернет

Название происходит от английской аббревиатуры, обозначающей демилитаризованную зону как барьер между враждующими территориями. Эта технология применяется, когда вы создаёте домашний сервер, доступ к которому должен осуществляться с любого компьютера, подсоединённого к интернету. Настоящая демилитаризованная зона используется в больших корпоративных сетях с высоким уровнем внутренней защиты. Домашние модели роутеров полностью открывают компьютер для доступа к интернету.

В каких случаях используется DMZ

Учитывая открытость компьютера, метод считается довольно опасным, поэтому стоит использовать его, когда другие методы переадресации не дают нужного результата.

    Для работы приложений, требующих открытие всех доступных портов. Таковых мало, но они встречаются.

Просмотр открытых портов с помощью команды netstat

Команда netstat -a позволяет узнать, какие порты (подключения) являются открытыми

Настройка DMZ в роутере

Чтобы DMZ успешно работал в вашей сети, настройка маршрутизатора должна быть выполнена корректно. Это абсолютно не сложно. Войдите в установки через веб-интерфейс. Обычно IP-адрес, логин и пароль входа указывают на самом роутере или в его инструкции. Следующий алгоритм и рекомендации представляют собой общий принцип действия.

Активирование функции DMZ

  1. В зависимости от производителя, этот раздел может находиться либо во вкладке «Настройка интернета», либо «Переадресация».
  2. Первым делом в установках DHCP-сервера нужно присвоить статичный адрес устройству, на котором будет организован сервер;
  3. После этого во вкладке DMZ активируйте пункт «Включить» и добавьте присвоенный IP-адрес, сохраните и перезагрузите устройство;
  4. Побеспокойтесь о том, чтобы на всех устройствах сети были установлены актуальные обновления безопасности, так как, несмотря на удобство, они подвержены дополнительному риску.
  5. Для внешнего доступа у вас должен быть «белый» IP адрес.

Белый и серые IP-адреса

Далее в статье мы представляем более подробное руководство для различных моделей, чтобы окончательно развеять любые вопросы по точной наладке данной опции.

TP-Link

В старой версии прошивки эта функция расположена в разделе «Переадресация», который можно открыть на контрольной панели слева. Чтобы произвести активацию, установите флажок напротив соответствующей строчки «Включить». После этого не забудьте сохранить изменения.

Включение DMZ на TP-Link

В новой версии перейдите во пути «Дополнительные настройки» → «NAT переадресация» → «DMZ». Затем включите её, введите IP адрес устройства и сохраните.

D-Link

Нужную нам опцию можно найти в категории «Межсетевой экран». В светлой версии она находится в левой области рабочего окна, а для темной нужно предварительно выполнить переход в «Расширенные настройки».

После чего производим включение функции, вводим IP-адрес (или выбираем из готового списка) и нажимаем на «Применить».

Как включить DMZ на D-Link

Важно! Владельцы некоторых моделей могут увидеть параметр «NAT Loopback», предоставляющий возможность проверять пакеты, которые отправляются из локальной сети во внешнюю. Не рекомендуем применять, если у вас слабый ПК, так как во время его работы происходит существенная нагрузка на процессор.

ASUS

Слева выбираем раздел «Интернет», а далее вкладку «DMZ». Активируем функцию, заполняем «IP адрес видимой станции» и щёлкаем на «Применить».

Включение DMZ на Asus роутере

Zyxel Keenetic

Новая прошивка. В первую очередь устройство следует зарегистрировать. Для этого перейдите в «Список устройств» и кликните по нужному аппарату. В следующем окне введите имя и подтвердите регистрацию. После этих манипуляций ваше устройство появится в перечне зарегистрированных, снова найдите его и откройте настройки. В открывшемся диалоге установите флажок напротив строки «Постоянный IP-адрес». Далее перейдите в «Переадресацию» и создайте новое правило со следующими параметрами:

  • Устанавливаем галочку в поле «Включить правило».
  • Описание — любое.
  • Вход — укажите используемое в настоящее время Интернет-подключение.
  • Выход — название устройства, добавляемое в ДМЗ.
  • Протокол — выбираем пункт «TCP/UDP (все порты и ICMP)».
  • Расписание работы —установите режим на свой выбор, однако обычно сервер «Работает постоянно».

Изменение правила межсетевого экрана в Zyxel

Старая прошивка. В меню «Домашняя сеть» (иконка двух мониторов) откройте вкладку «Устройства» и кликните на свой гаджет, который станет хостом. В этом разделе также можно добавить устройство, если вы знаете его MAC-адрес. При регистрации не забудьте включить «Постоянный IP-адрес», в строчке «Доступ в интернет» задать значение «Разрешен» и сохранить изменения. После этих действий совершите переход в раздел «Безопасность» → «Трансляция сетевых адресов» и нажмите на «Добавить правило». Здесь вам нужно заполнить следующие пункты:

  • Описание — на ваш выбор.
  • Интерфейс — выберите то соединение, через которое реализован доступ к Интернет.
  • Протокол — здесь может быть только единственное значение «TCP/UDP (все порты и ICMP)».
  • Перенаправить на адрес — пропишите свой сервер.

Настройка правила на старой прошивке Zyxel

Tenda

V1-3: Выполните вход в «Расширенные настройки» и найдите конфигурацию хоста. Перетащите ползунок в состояние «Вкл.» и пропишите последнее число локальной машины, для которой будут доступны абсолютно все порты.

Активация DMZ на роутере Tenda

V4: Перейдите по вкладке» Advanced» и пролистайте страничку до пункта «DMZ Host», затем установите флажок напротив «Enable» и введите адрес хоста.

LinkSys

Для того чтобы попасть в меню открытия портов, зайдите в «Application & Gaming». Затем включите параметр «Enebled», в пункте «Source IP Address» установите перечень тех адресов, для которых вы хотите предоставить доступ к выбранному устройству. Советуем выбирать «Any IP Address» (Все IP адреса). В строке «Destination» укажите IP или MAC адрес. Кроме того, нажав по кнопке «DHCP Client Table», вы можете увидеть все подключенные аппараты. Завершите настройку сохранением настроек «Save Settings».

Включение DMZ на роутере LinkSys

Заключение

Теперь вы знаете, что такое DMZ и как происходит настройка. Обычно в домашних условиях его применять практически не приходится.

Используете ли вы эту технологию на своём роутере? Для каких целей? Приглашаем оставлять комментарии.

Понятие демилитаризованной зоны (DMZ) в роутере

Понятие демилитаризованной зоны (DMZ) в роутере

Настройки

Опубликовано 10.02.2024
Поделиться
Просмотров 936

В компьютерных сетях есть понятие демилитаризованной зоны или DMZ, которая представляет собой отдельное подсетевое пространство, находящееся вне основной локальной сети. Это специально отведенная область для размещения серверов и хостов, которые должны быть доступны извне сети, но при этом не иметь прямого доступа в основную сеть.

DMZ на роутере является настройкой, позволяющей создать такую зону для размещения серверов. Например, на роутере MikroTik можно настроить DMZ с помощью функции Port Forwarding, которая позволяет перенаправлять определенные порты с внешнего интерфейса роутера на сервер в DMZ.

DMZ обеспечивает дополнительный уровень безопасности, так как ограничивает возможность прямого доступа к другим устройствам и данным в основной сети. В случае компрометации сервера в DMZ, злоумышленник не сможет получить доступ к основной сети и компьютерам, находящимся там.

Настройка DMZ в роутере включает в себя определение IP-адреса хоста в DMZ, настройку NAT (Network Address Translation) для перенаправления трафика на этот хост и контроль доступа из основной сети к устройствам в DMZ. Это важные шаги для обеспечения безопасности сети и предотвращения возможных атак на серверы в DMZ.

Видео: Демилитаризованная зона Скачать

Демилитаризованная зона

Что такое DMZ в роутере?

DMZ (от англ. Demilitarized Zone) в роутере представляет собой демилитаризованную зону, которая используется для размещения хоста или сервера, доступного из внешней сети. DMZ позволяет изолировать этот хост или сервер от внутренней сети и обеспечить более высокий уровень безопасности.

Настройка DMZ в роутере позволяет направлять все входящие запросы, не привязанные к определенному порту или адресу, на компьютер или сервер, находящийся в демилитаризованной зоне. Это полезно, если вы хотите предоставить доступ к внешним сервисам или приложениям, таким как веб-сервер, FTP-сервер или игровой сервер.

Роутеры могут иметь разные методы настройки DMZ. Например, в роутерах MikroTik настройка DMZ осуществляется через меню IP и Firewall в веб-интерфейсе роутера. В других моделях роутеров настройки DMZ могут быть доступны через разделы Настройки, Защита, Сеть или другие аналогичные вкладки.

При настройке DMZ важно указать IP-адрес или MAC-адрес хоста или сервера, находящегося на DMZ. Это позволит роутеру правильно перенаправлять входящие запросы на указанный хост или сервер.

Важно отметить, что использование DMZ может быть потенциальной угрозой для безопасности вашей сети. Поэтому перед настройкой DMZ рекомендуется убедиться, что ваш хост или сервер обеспечены достаточным уровнем защиты и регулярно обновляются.

Видео: Урок 41 Cisco Packet Tracer. Как создать DMZ (демилитаризованную зону) на маршрутизаторе Скачать

Урок 41 Cisco Packet Tracer. Как создать DMZ (демилитаризованную зону) на маршрутизаторе

Роль DMZ в роутере и его значение для безопасности сети

DMZ в роутере mikrotik – это отдельная сеть, которая находится между локальной сетью и Интернетом. Чаще всего роль DMZ в роутере заключается в размещении в ней серверов, доступных из Интернета.

Как правило, DMZ в роутере настраивается с помощью функции NAT (Network Address Translation) для переадресации трафика на определенные хосты внутри сети DMZ. Настройки NAT позволяют установить правила, определяющие, какие порты и протоколы будут перенаправлены на хосты в DMZ.

Зона DMZ является своеобразной преградой между Интернетом и локальной сетью, что значительно повышает уровень безопасности сети. В случае атаки извне, трафик сначала попадает в DMZ, где он разделен на различные хосты. Это позволяет минимизировать риск проникновения злоумышленников в основную локальную сеть.

Наличие DMZ в роутере позволяет размещать на отдельных хостах в DMZ сервисы, такие как веб-серверы, почтовые серверы, FTP-серверы и другие. Это позволяет обеспечить доступность этих сервисов из Интернета, не нарушая при этом безопасность локальной сети.

Важно правильно настроить DMZ в роутере, чтобы достичь необходимого уровня безопасности сети. Необходимо учитывать требования по настройке брандмауэра, фильтрации трафика и контроля доступа к хостам в DMZ.

Видео: Порты и перенаправление\открытие портов. Инструкция и объяснения на пальцах! Скачать

Порты и перенаправление\\открытие портов. Инструкция и объяснения на пальцах!

Настройка и использование DMZ в роутере: основные аспекты

Основная задача DMZ в роутере — предоставить защиту основной сети, разместив в этой зоне компьютеры или сервера, которые требуют прямого доступа из интернета. Это позволяет изолировать данные устройства от локальной сети и предотвратить возможность проникновения злоумышленников внутрь сети.

Настройка DMZ в роутере связана с использованием функций NAT (Network Address Translation) и маршрутизации. NAT переводит внешний IP-адрес компьютера или сервера, размещенного в DMZ, в внутренний IP-адрес, позволяя входящим пакетам прямо достигать целевого хоста.

DMZ в роутере может быть полезна в различных сценариях, например:

  • Размещение публично доступных серверов (например, веб-серверов), чтобы обеспечить удаленный доступ к сервисам снаружи сети.
  • Подключение устройств, которые требуют открытых портов для игр, пирингового обмена или других приложений, необходимых для полноценного функционирования.
  • Создание отдельной изолированной сети для подключения устройств, которые могут быть небезопасными или подвержены рискам безопасности (например, устройства IoT).

Настройка DMZ в роутере может отличаться в зависимости от производителя и модели роутера. Например, для роутеров TP-Link настройка DMZ осуществляется через веб-интерфейс, где необходимо указать IP-адрес хоста, находящегося в DMZ. В роутерах MikroTik настройка DMZ может быть выполнена через командную строку, используя специальные команды.

Важно помнить, что хосты, размещенные в DMZ, могут быть более уязвимыми для атак из интернета, поэтому необходимо принимать дополнительные меры безопасности, такие как регулярное обновление программного обеспечения и настройки брандмауэра.

Видео: Применение ПАК «Рубикон» | Создание изолированного безопасного сегмента сети (DMZ) Скачать

Применение ПАК

DMZ зона: что это и каким образом она функционирует

DMZ зона в роутере играет важную роль. Она позволяет создать отдельную сеть, которая не имеет доступа к основной защищенной сети, но имеет доступ к интернету. Это обеспечивает защиту основной сети от внешних атак и угроз, которые могут быть направлены на хост в DMZ зоне.

Компьютеры и устройства, размещенные в DMZ, находятся в безопасности благодаря брандмауэру (роутеру) с настроенной DMZ функцией. Данный роутер должен иметь два физических интерфейса: один, подключенный к основной защищенной сети, и другой, подключенный к интернету. Каждый хост или устройство в DMZ зоне имеет свой собственный IP-адрес, но они находятся в другой IP-сети.

Настройка DMZ зоны на роутере может различаться в зависимости от производителя и модели роутера. Например, на роутерах MikroTik активация и настройка DMZ происходит через меню IP > Firewall > NAT. В этом меню нужно создать правило, которое перенаправляет трафик с определенного порта или типа протокола на IP-адрес хоста в DMZ зоне.

Важно помнить, что при настройке DMZ зоны необходимо следить за безопасностью и обновлять ПО на всех устройствах, размещенных в DMZ зоне, чтобы минимизировать риск возможных уязвимостей. Также рекомендуется использовать сильные пароли и регулярно проверять логи роутера на наличие подозрительной активности.

Видео: Межсетевые экраны | Курс «Компьютерные сети» Скачать

Межсетевые экраны | Курс

DMZ хост: подробности настройки и преимущества его использования

DMZ хост обладает рядом преимуществ:

Повышение безопасности

Изоляция DMZ хоста позволяет разделить его от основной сети, что повышает безопасность основных компьютеров и данных. Если DMZ хост подвергается атаке или заражению вирусом, основная сеть остается защищенной.

Доступ из интернета

Настройка DMZ хоста позволяет открыть доступ к нему из интернета, что очень удобно для хостинга веб-сервера или проведения других интернет-сервисов. DMZ хост имеет свой уникальный IP-адрес и не конфликтует с другими устройствами сети.

Настройка DMZ хоста может производиться в различных роутерах, таких как TP-Link, MikroTik и других. Для настройки DMZ хоста в роутере необходимо зайти в настройки роутера, найти раздел DMZ или NAT (Network Address Translation) и указать IP-адрес DMZ хоста. После сохранения настроек DMZ хост будет доступен из интернета.

Видео: Как обнаружить уязвимости и взломать сервер в DMZ-зоне Скачать

Как обнаружить уязвимости и взломать сервер в DMZ-зоне

DMZ в роутере: важная часть сетевой инфраструктуры

DMZ можно настроить на роутере, работающем с протоколом NAT (Network Address Translation), который позволяет преобразовывать внешние IP-адреса во внутренние и наоборот. Это особенно полезно для организации доступа к серверам, размещенным в DMZ, из интернета.

Настройка DMZ на роутере MikroTik

Настройка DMZ в роутере MikroTik достаточно проста:

  1. Зайдите в настройки роутера MikroTik и найдите раздел, отвечающий за настройку сетей.
  2. Создайте новую сеть DMZ и укажите соответствующие IP-адреса и маску подсети.
  3. Укажите, какие порты будут использоваться для соединения между DMZ и внутренней сетью.
  4. Перенаправьте нужные порты с внешнего интерфейса роутера на IP-адрес сервера, размещенного в DMZ.

После выполнения указанных шагов, компьютеры и серверы, находящиеся в DMZ, будут доступны из интернета, одновременно обеспечивая защиту внутренней сети.

Важность настроек DMZ

DMZ в роутере является важной частью сетевой инфраструктуры, особенно для организаций, которые предоставляют внешний доступ к своим серверам. Она позволяет разделить внутреннюю и внешнюю сеть, препятствуя несанкционированному доступу и обеспечивая безопасность данных.

Корректная настройка DMZ в роутере позволяет эффективно использовать хосты на сервере и предоставить удаленным пользователям контролируемый доступ к необходимым сервисам. Однако, для обеспечения безопасности сети, важно следить за обновлениями и регулярно проверять настройки DMZ.

Видео: Настройка нового роутера. Распаковка, проброс портов, NAT, DMZ.. Скачать

Настройка нового роутера. Распаковка, проброс портов, NAT, DMZ..

Сервер DMZ: его роль и настройка на роутере

Настройка сервера DMZ на роутере позволяет изолировать его от остальных сетей и ограничить доступ только определенным пользователям или сервисам. Это значит, что сервер в DMZ имеет более высокий уровень защиты, чем серверы во внутренней сети.

Настройка DMZ на роутере может быть выполнена с использованием различных технологий и стандартов, таких как NAT (Network Address Translation) или управление IP-пакетами. Конкретные настройки зависят от модели и производителя роутера.

Примером роутера, поддерживающего настройку DMZ, является MikroTik RouterOS. Для настройки DMZ на таком роутере, вам необходимо перейти в раздел Firewall и выбрать NAT. Далее, создаем новое правило NAT для перенаправления определенных запросов, например для HTTP или FTP, на сервер в DMZ. Вы указываете внешний IP адрес и порт, а также внутренний IP адрес хоста на сервере.

Итак, сервер DMZ играет важную роль в обеспечении защиты сети и предоставлении общедоступного доступа к определенным хостам. Как только DMZ настроен, сервер становится доступным через интернет, но при этом находится в отдельной сети, что позволяет предотвратить проникновение злоумышленников во внутреннюю сеть. Это очень полезная функция для компьютерных сетей, особенно для предоставления общедоступных сервисов.

Видео: Защита Mikrotik от внешних угроз Скачать

Защита Mikrotik от внешних угроз

DMZ настройка на примере Mikrotik: шаги и особенности

Что такое DMZ

DMZ — это демилитаризованная зона в сети, которая предоставляет серверам или хостам, размещенным внутри этой зоны, возможность общаться с внешними сетями, в том числе и Интернетом. Однако из DMZ доступ к внутренней сети ограничен для повышения безопасности. Это позволяет изолировать внешние сервера от внутренних ресурсов и защитить внутреннюю сеть от возможных атак.

Настройка DMZ на роутере Mikrotik

Настройка DMZ в роутере Mikrotik включает несколько основных шагов:

  1. Определите IP-адрес для DMZ зоны. Это может быть отдельная подсеть, отличная от внутренней сети.
  2. Создайте на роутере новый интерфейс для DMZ зоны и присвойте ему уникальный IP-адрес из выбранной подсети.
  3. Настройте NAT (Network Address Translation) для переадресации входящего трафика с публичного IP-адреса на IP-адрес хоста в DMZ.
  4. Настройте фильтрацию и брандмауэр для DMZ зоны, чтобы запретить нежелательные соединения и обеспечить безопасность.
  5. Установите необходимые маршруты, чтобы серверы в DMZ могли общаться с внешними сетями и Интернетом.

DMZ настройки в роутере Mikrotik могут быть выполнены через командную строку (консоль) или с помощью графического интерфейса (Winbox). Рекомендуется использовать графический интерфейс, так как это упрощает процесс настройки и предоставляет более понятный интерфейс для управления.

Особенности настройки DMZ на роутере Mikrotik

При настройке DMZ на роутере Mikrotik необходимо обратить внимание на следующие особенности:

Особенность Описание
Link NAT (TP) При использовании Link NAT (TP) в DMZ зоне следует внимательно настроить NAT правила для переадресации трафика.
Фильтрация и брандмауэр Важно правильно настроить фильтрацию и брандмауэр в DMZ зоне для обеспечения безопасности.
Маршрутизация Необходимо установить правильные маршруты, чтобы серверы в DMZ зоне могли общаться с внешними сетями.

В итоге, настройка DMZ на роутере Mikrotik позволяет создать безопасную и изолированную зону для размещения серверов, доступных из Интернета. Правильные настройки DMZ обеспечивают безопасность и оптимальную работу серверов в сети. Следуя указанным шагам и учитывая особенности настройки, можно успешно создать и настроить DMZ на роутере Mikrotik.

Видео: Встреча офицеров КНДР и Южной Кореи в демилитаризованной зоне Скачать

Встреча офицеров КНДР и Южной Кореи в демилитаризованной зоне

NAT и DMZ: как взаимодействуют эти понятия в компьютерной сети

В компьютерных сетях часто используется технология Network Address Translation (NAT), которая позволяет связывать несколько устройств в одну локальную сеть, используя один публичный IP-адрес.

DMZ (демилитаризованная зона) — это отдельная подсеть, создаваемая в роутере, для защиты серверов и хостов, которые находятся за роутером, от внешних угроз. В DMZ создается специальный host (хост), который обеспечивает доступ к внешним сетям.

Настройка DMZ в роутере MikroTik

Для настройки DMZ в роутере MikroTik необходимо выполнить следующие шаги:

  1. Определите подсеть для DMZ. Это может быть подсеть с использованием приватных IP-адресов, например, 192.168.2.0/24.
  2. Настройте IP-адрес DMZ на роутере. Например, 192.168.2.1.
  3. Создайте правило NAT для перенаправления входящего трафика на сервер в DMZ. Это позволит обеспечить доступ к серверу из внешней сети.
  4. Настройте правила фильтрации трафика, чтобы разрешить или запретить доступ к DMZ.

Настройки DMZ в роутере MikroTik позволяют обеспечить безопасность серверов и хостов в локальной сети путем разделения сети на общедоступную и демилитаризованную зоны.

Как работает NAT и DMZ в компьютерной сети

В компьютерной сети NAT выполняет перевод IP-адресов и портов пакетов, проходящих через роутер. Это позволяет прозрачно связывать локальные устройства с внешней сетью, скрывая фактический IP-адрес устройства.

DMZ создает отдельную подсеть, в которой находятся серверы и хосты, доступные из внешней сети. DMZ хост обеспечивает доступ к этим серверам и хостам и контролирует входящий и исходящий трафик.

Сочетание NAT и DMZ позволяет эффективно организовать безопасность и доступность серверов и хостов в компьютерной сети.

Видео: Всё что нужно знать про режим DMZ в Warzone 2 Скачать

Всё что нужно знать про режим DMZ в Warzone 2

DMZ в роутере: безопасность и функциональность сети

В роутерах MikroTik настройка DMZ представляет собой конфигурацию интерфейса и настройку NAT (преобразование сетевых адресов). При настройке DMZ требуется указать хост (сервер), который будет размещаться в DMZ. Настройка NAT позволяет установить правила преобразования IP-адресов, чтобы сервер в DMZ мог свободно общаться с внешними сетями.

Роутер MikroTik предоставляет гибкие настройки для контроля доступа к серверу в DMZ. Можно установить правила файрволла, фильтрующие трафик, а также настроить VPN-соединение для защищенного доступа к серверу.

DMZ в роутере обеспечивает безопасность и функциональность сети. Это позволяет размещать публичные серверы (например, веб-сервер, почтовый сервер) в DMZ, предоставляя возможность внешним пользователям получить доступ к серверу, но не иметь прямого доступа к остальным устройствам в сети.

�� Видео

Маршрутизатор. Коммутатор. Хаб. Что это и в чем разница? Скачать

Маршрутизатор. Коммутатор. Хаб. Что это и в чем разница?

Здание С ОЧЕНЬ ЦЕННОЙ ДОБЫЧЕЙ DMZ — Гайд Скачать

Здание С ОЧЕНЬ ЦЕННОЙ ДОБЫЧЕЙ DMZ - Гайд

Как скрытно эвакуировать оружейный ящик — корпус 21 в DMZ в modern warfare 2 Скачать

Как скрытно эвакуировать оружейный ящик - корпус 21 в DMZ в modern warfare 2

Модель OSI | 7 уровней за 7 минут Скачать

Модель OSI | 7 уровней за 7 минут

Cделка с дьяволом | Шэдоу компани этап 1 | #DMZ Season 5 | Где найти магазин мародера? Скачать

Cделка с дьяволом | Шэдоу компани этап 1 | #DMZ Season 5 | Где найти магазин мародера?

ГРАНИЦА СЕВЕРНОЙ И ЮЖНОЙ КОРЕИ, ДЕМИЛИТАРИЗОВАННАЯ ЗОНА, DMZ Скачать

ГРАНИЦА СЕВЕРНОЙ И ЮЖНОЙ КОРЕИ, ДЕМИЛИТАРИЗОВАННАЯ ЗОНА, DMZ

Как скрытно эвакуироваться в DMZ modern warfare 2 Скачать

Как скрытно эвакуироваться в DMZ modern warfare 2

17.Видео уроки Cisco Packet Tracer. Курс молодого бойца. DMZ Скачать

17.Видео уроки Cisco Packet Tracer. Курс молодого бойца. DMZ

Whispers of the Zone | Отыгрыш рп за��»Военного»�� [Допрашиваем нелегала] Скачать

Whispers of the Zone | Отыгрыш рп за��

5 секретов DMZ — Золотое оружие VONDEL / Warzone 2.0 DMZ MWII Скачать

DMZ — что это в роутере?

Человеку, который приобретает роутер, следует знать его характеристики и особенности. Конечно, пользователю предоставляется широкий сектор возможностей, связанных с wifi. Но в написанной статье разберём специфику одного малознакомого сервиса, а именно — DMZ.

Роутер

DMZ — что это?

Аббревиатура представляет собой полное название Demilitarized Zone, что в переводе означает — демилитаризованная зона. В ней находятся сервера, которые доступны для внутренней и внешней сети. Причём наравне с этим, домашняя часть является полностью закрытой посредством сетевого устройства. Следовательно, никаких изменений в её работе не наблюдается.

В мире современных технологий большинство устройств оснащено данной функцией. Таким образом, в частной сети у оборудования открыты все возможные порты. Так что возможно сопряжение с внутренними ресурсами, а это не гарантирует безопасность. Чаще всего DMZ применяют для подключения интернета к камерам для видеонаблюдения. За счёт этого организуется путь к агрегату в аналогичной локальной линии.

Роутер

Назначение и использование

После того как сегмент окажется активированным, порты в определённой зоне будут находиться в доступе по доверенному адресу. Благодаря этому образуется оптимальная защита. Так что в случае борьбы на общедоступном IP, ущерб сведётся к минимальному показателю.

Соответственно, когда пользователь добавит DMZ в необходимый сетевой узел, к которому привязано дополнительное устройство, из внешней сети он будет высвечиваться в качестве объекта. А он, в свою очередь, напрямую подключён к Всемирной паутине. В ситуации, когда на идентичном пространстве эксплуатируются иные приборы, их работоспособность не будет видоизменяться.

Внимание! Чтобы повысить степень безопасности, рекомендуется создавать отдельную сеть. Такое решение особенно полезным будет для крупных фирм, которые дорожат собственной информацией. Кроме этого, для преодоления той же цели имеет смысл использовать второстепенный маршрутизатор.

В любом случае базовую функциональность будут определять достоверно настроенные параметры. Речь о том, как их правильно можно установить, будет следовать ниже.

Настройка DMZ на роутере

Перед тем как приступить к основному процессу, желательно обратиться к провайдеру и удостовериться, что источник интернета получает «белый» IP-код. Это условие является значимым, так как при его неисполнении подход из глобальной среды не будет осуществляться.

Справка! За данную услугу обычно приходится доплачивать, однако, всё же есть производители, которые бесплатно предоставляют внешний IP.

Роутер

Установка статического IP-адреса

Для того чтобы добиться желаемого результата, предварительно надо поменять на персональном компьютере статический адрес, иначе добавить DMZ будет невозможно. Следовательно, для этого нужно выполнить следующие манипуляции:

  • Для начала важно зайти в папку «сетевые подключения». Там же нужно найти раздел «соединение». С помощью одного клика правой кнопки мыши стоит открыть «свойства».
  • После чего можно исправлять в регулировании протокола интернета TCP/IP показатели. Так, зная код интерфейса, придётся его указывать в поле под названием «шлюз».
  • Для строки «маска подсети» можно самостоятельно придумать номер.

Справка! Последнее используемое число должны быть 0.

  • Номер для компьютера может быть составлен также из придуманного набора цифр.
  • В завершение остаётся сохранить полученную информацию с помощью нажатия на клавиши «ок».

Таким образом, после регулировки ПК надо переходить к изменениям значений маршрутизатора.

Настройка роутера

Так как сама функция по умолчанию находится в отключённом состоянии, её необходимо включить. Для этого потребуется выполнение ниже указанных шагов в зависимости от модели устройства:

  • Если у вас TP-Link, то надо открыть окно с названием «переадресация». Тогда, в нём вы сможете найти строку DMZ.
  • В случае использования Asus, нужная вам вкладка имеет соответствующее наименование.
  • D-Link отличается от предыдущих вариантов — раздел «межсетевой экран».

Настройка

  • После того как вы зашли в настройки, нужно отметить галочкой напротив «включить».
  • Ниже вы сможете найти поле «ID—адрес DMZ узла». В каждой модели устройства данный аспект может именоваться разными вариациями. Например, возможно встретить «адрес видимой станции». Так или иначе, желательно ввести статический номер действующего оборудования.
  • Теперь можно сохранить изменения и приступать к перезагрузке роутера. При этом остальные программы будут функционировать в изначальном режиме.

Настройка

Внимание! В результате всё то, что раньше не функционировало без интернета — будет работать.

Однако, несмотря на то, что использование описываемой функции намного упрощает взаимодействие с необходимыми для вас программами, предоставляется открытый доступ к ПК. Это как не иначе означает о высокой вероятности сетевых атак. Следовательно, крайне рекомендуется дополнительно устанавливать антивирусные программы. К тому же на сегодняшний день пользователь может применять в этом деле альтернативу — UPNP. В целом её применение имеет тот же смысл, но возможностей она предоставляет больше.

DMZ – что это в роутере, как настроить и включить демилитаризованную зону?

Блог про беспроводные технологии

NFS

Автор fast12eg_vsebezp На чтение 14 мин Просмотров 209 Опубликовано 07.12.2021

Настройка

Прежде чем мы начнем настраивать DMZ, я расскажу вам несколько моментов. В домашних роутерах нет полноценной возможности создать демилитаризованную зону, так как эти устройства для этого не предназначены. Да, такая настройка есть, но она позволяет полностью открывать порты только для одного сегмента сети. Но чаще всего этого достаточно. Например, если вам нужен доступ к нескольким камерам, лучше всего подключить их к видеорегистратору, к которому можно получить доступ.

Все настройки выполняются в веб-интерфейсе, доступ к которому можно получить, введя интернет-центр Keenetic или DNS-адрес в адресной строке любого браузера. Чаще всего используются адреса 192.168.1.1 или 192.168.0.1. Также этот адрес можно найти на этикетке под корпусом самого устройства.

Настройте сервисы внутри и вне DMZ зоны

В идеале все службы за пределами вашей DMZ должны устанавливать прямое соединение только с самой DMZ. Службы, расположенные в DMZ, должны подключаться к внешнему миру только через прокси-серверы. Службы, расположенные в демилитаризованной зоне, более безопасны, чем службы, расположенные за пределами демилитаризованной зоны. Более безопасные службы должны взять на себя роль клиента при выполнении запроса из менее безопасных областей.

Проектирование и архитектура DMZ

DMZ — это «открытая сеть», но есть несколько подходов к проектированию и архитектуре, которые защищают ее. Демилитаризованная зона может быть спроектирована разными способами, от единого межсетевого экрана до двух или более межсетевых экранов. В большинстве современных архитектур DMZ используются двойные брандмауэры, которые можно расширить для разработки более сложных систем.

  1. Единый брандмауэр: для одного брандмауэра DMZ требуется три или более сетевых интерфейса. Первая — это внешняя сеть, которая соединяет общедоступное интернет-соединение с брандмауэром. Второй формирует внутреннюю сеть, а третий подключается к DMZ. Различные правила контролируют и регулируют трафик, которому разрешен доступ к DMZ, и ограничивают подключения к внутренней сети.
  2. Двойной брандмауэр: как правило, более безопасным вариантом является реализация двух брандмауэров с DMZ между ними. Первый брандмауэр разрешает трафик только за пределами DMZ, а второй разрешает трафик только из DMZ во внутреннюю сеть. Злоумышленнику придется взломать оба брандмауэра, чтобы получить доступ к локальной сети организации.

Организации также могут точно настроить меры безопасности для различных сегментов сети. Это означает, что систему обнаружения вторжений (IDS) или систему предотвращения вторжений (IPS) в DMZ можно настроить для блокировки любого трафика, кроме запросов протокола передачи гипертекста (HTTPS) на TCP-порту 443).

Демилитаризованная зона DMZ: архитектура и осуществление

Из толкования исходного термина нам становится ясно, что DMZ — это особая область, в которой запрещена любая вредоносная деятельность. И это очень хорошо характеризует всю суть этого, так сказать, макияжа.

Мы должны понимать саму концепцию DMZ, что это предельно простое решение, представляющее собой создание отдельного сегмента компьютерной сети, изолированного от всего внешнего интернет-хостинга и внутренней сети компании. Это также ограничение контроля или полный запрет доступа как в Интернет, так и во внутреннюю сеть.

настройка dmz

Создать отдельный сегмент сети довольно просто. Для этого используются межсетевые экраны или межсетевые экраны. Само слово «брандмауэр» может быть знакомо обычному пользователю из фильмов об известных хакерах, но мало кто знает, что это такое.

Межсетевой экран — это программно-аппаратный блок компьютерной сети, который делит ее на секторы и позволяет фильтровать входящий сетевой трафик по правилам, установленным оператором (администратором). Кроме того, в случае несанкционированного доступа злоумышленник получает доступ только к тем файлам, которые находятся в отдельном секторе, без ущерба для остальных.

демилитаризованная зона ДМЗ

Существует как минимум два типа конфигураций DMZ: с одним межсетевым экраном или с несколькими. В первой конфигурации межсетевой экран делит сеть на три сектора:

  • внутренняя сеть;
  • ZDM;
  • интернет-канал.

Однако этот метод обеспечивает недостаточный уровень безопасности. Большинство крупных компаний по-прежнему используют второй метод с большим количеством межсетевых экранов. В этом случае злоумышленнику придется обойти как минимум один дополнительный периметр системы с помощью собственного фильтра трафика, что значительно повысит безопасность.

Преимущества использования DMZ

Основное преимущество DMZ — обеспечение дополнительного уровня безопасности внутренней сети за счет ограничения доступа к конфиденциальным данным и серверам. DMZ позволяет посетителям сайта получать определенные услуги, обеспечивая буфер между ними и частной сетью организации. Следовательно, DMZ также предлагает дополнительные преимущества безопасности, такие как:

  1. Обеспечение контроля доступа: предприятия могут предоставлять пользователям доступ к службам за пределами периметра своей сети через общедоступный Интернет. DMZ обеспечивает доступ к этим службам при реализации сегментации сети, что затрудняет доступ неавторизованного пользователя к частной сети. DMZ может также включать прокси-сервер, который централизует внутренний трафик и упрощает его отслеживание и регистрацию.
  2. Предотвращение работы сетевой разведки. Обеспечивая буфер между Интернетом и частной сетью, DMZ не позволяет злоумышленникам выполнять аналитическую работу, которую они выполняют, чтобы найти потенциальных поставщиков. Серверы DMZ открыты для общественности, но предлагают еще один уровень безопасности брандмауэра, который не позволяет злоумышленнику просматривать информацию в сети. Даже если система DMZ скомпрометирована, внутренний брандмауэр отделяет частную сеть от DMZ, чтобы обеспечить ее безопасность и усложнить внешний интеллект.
  3. Блокировка IP Spoof: злоумышленники могут попытаться получить доступ к системам, подделав IP-адрес и действуя как утвержденное устройство, подключенное к сети. DMZ может обнаруживать и приостанавливать такие попытки спуфинга, пока другая служба проверяет легитимность IP-адреса. DMZ также обеспечивает сегментацию сети для создания пространства для организованного трафика и общедоступных сервисов, к которым можно получить доступ за пределами внутренней частной сети.

Услуги DMZ включают:

  1. DNS сервер
  2. FTP сервер
  3. Почтовый сервер
  4. Прокси сервер
  5. Веб сервер

Важность сетей DMZ: как они используются?

Сети DMZ были центральным компонентом безопасности корпоративных сетей с момента появления брандмауэров. Они защищают конфиденциальные данные, системы и ресурсы организации, отделяя внутренние сети от систем, которые могут быть взломаны злоумышленниками. DMZ также позволяют организациям контролировать и снижать уровни доступа к чувствительным системам.

Компании все чаще используют контейнеры и виртуальные машины (ВМ) для изоляции своих конкретных сетей или приложений от остальных своих систем. Развитие облачных вычислений означает, что многим компаниям больше не нужны внутренние серверы. Они также перенесли большую часть своей офшорной инфраструктуры в облако с помощью приложений «Программное обеспечение как услуга» (SaaS).

Например, облачная служба, такая как Microsoft Azure, позволяет организации, использующей приложения на стороне потребителя и виртуальные частные сети (VPN), применять гибридный подход с промежуточной демилитаризованной зоной. Этот метод также можно использовать, когда исходящий трафик требует контроля или управления между локальным центром обработки данных и VLAN.

Кроме того, демилитаризованные зоны доказали свою эффективность в устранении рисков безопасности, связанных с устройствами Интернета вещей (IoT) и операционными технологиями (OT), которые делают производство более разумным, но создают обширную поверхность угроз. Это связано с тем, что оборудование OT не было разработано для борьбы с кибератаками или восстановления после них, как в случае с устройствами IoT, которые создают значительный риск для критически важных данных и ресурсов организаций. DMZ обеспечивает сегментацию сети для снижения риска атаки, которая может нанести ущерб промышленной инфраструктуре.

Zyxel Keenetic

Новая прошивка

Перед добавлением подключенного устройства его необходимо зарегистрировать. Перейдите в раздел «Список устройств», там вы увидите два списка: «Незарегистрированные» и «Зарегистрированные» устройства. Чтобы зарегистрировать устройство, щелкните нужное устройство.

Что такое DMZ в роутере, для чего он нужен, как правильно его настроить

Введите свое имя и нажмите кнопку регистрации.

Что такое DMZ в роутере, для чего он нужен, как правильно его настроить

После этого данное устройство появится в списке «Регистрация» — найдите его там и снова зайдите в настройки. Необходимо отметить поле «Постоянный IP-адрес».

Что такое DMZ в роутере, для чего он нужен, как правильно его настроить

Переходим в «Переадресацию звонков» и создаем правило:

  • Ставим галочку «Включить правило».
  • Описание — Для удобства назовите ее «DMZ».
  • Логин: Здесь нужно указать соединение, через которое у вас есть интернет.
  • Выход: здесь указываем имя устройства, которое вы добавляете в DMZ.
  • Протокол: установите параметр «TCP / UDP (все порты и ICMP)».
  • Часы работы: Здесь вы можете установить режим работы, но очень часто сервер находится в состоянии «Всегда работает».

Что такое DMZ в роутере, для чего он нужен, как правильно его настроить

Старая прошивка

В разделе «Домашняя сеть» (у него есть значок с двумя мониторами) перейдите на вкладку «Устройства» и выберите из списка устройство, которое будет хостом DMZ. Если устройство не подключено, вы можете добавить его, однако вам необходимо точно знать его MAC-адрес.

Что такое DMZ в роутере, для чего он нужен, как правильно его настроить

Введите описание и обязательно установите флажок «Постоянный IP-адрес». Также в строке «Доступ в Интернет» должно быть «Разрешено». Нажмите «Зарегистрироваться».

Что такое DMZ в роутере, для чего он нужен, как правильно его настроить

Теперь перейдите в раздел «Безопасность» и на вкладке «Трансляция сетевых адресов (NAT)» нажмите кнопку «Добавить правило».

Что такое DMZ в роутере, для чего он нужен, как правильно его настроить

Теперь вам необходимо ввести следующие данные:

  • Описание: Назовите его «DMZ», чтобы избежать путаницы, но имя может быть любым.
  • Интерфейс — здесь нужно выбрать именно то соединение, через которое у вас есть Интернет. Эти данные можно посмотреть в разделе «Интернет».
  • Протокол: здесь мы указываем только одно значение: TCP / UDP (все порты и ICMP).
  • Перенаправить на адрес: здесь мы выбираем наш сервер.

Что такое DMZ в роутере, для чего он нужен, как правильно его настроить

Нажмите кнопку «Сохранить».

ASUS

Находим слева раздел «Интернет», потом переходим на соответствующую вкладку. Активируйте функцию и введите адрес хоста. Не забудьте в конце нажать «Применить».

Что такое DMZ в роутере, для чего он нужен, как правильно его настроить

Делаем статический IP

Здесь мы не будем говорить о «белом» адресе провайдера. Его установка никак не зависит от ваших навыков, это может предоставить только провайдер. Если у вас есть личный кабинет, попробуйте подключить там услугу. Если нет, сходите в офис и узнайте о возможности задать адрес.

Настройка демилитаризованной зоны начинается с установки адреса устройства, которое будет в нее включено. Способ зависит от конкретной версии операционной системы, но общая схема действий не сильно отличается. Перейдите в настройки сети, перейдите к параметрам адаптера, щелкните правой кнопкой мыши сетевое подключение и выберите Свойства. Здесь вы ищите IP-адрес, нажимаете на него и вводите числа.

Адрес устройства должен быть частью пула адресов маршрутизатора. Все зависит от IP роутера, если он 192.168.0.1, то укажите 192.168.0.10 для компьютера. Или как-то иначе, меняется только последнее число. Оставьте маску подсети, предложенную устройством. В поле «Шлюз» нужно указать адрес роутера.

Если роутер также работает как DHCP-сервер, то есть автоматически выдает адреса всем подключенным устройствам, после чего меняет настройки. Статический адрес компьютера, который будет находиться в демилитаризованной зоне, нельзя случайно присвоить какому-либо другому устройству. В противном случае включите любое из устройств прямо в сети. О том, как изменить настройки, смотрите в инструкции для вашей модели роутера. Этот адрес вводится во время конфигурации в поле хоста или «видимый адрес станции».

Преимущества и недостатки

У DMZ есть свои плюсы и минусы. Давайте сначала посмотрим на плюсы:

  • Повышение безопасности внутренней сети и отдельных сервисов. Даже если устройство, расположенное в DMZ, будет взломано, внутренняя сеть и другие узлы DMZ останутся в безопасности.
  • Простая начальная настройка.
  • Доступно на большинстве маршрутизаторов, даже если они предназначены только для домашнего использования.

Минусы тоже есть, а в некоторых случаях сводят на нет все достоинства:

  • у вас должен быть статический IP-адрес, предоставляемый только вашим интернет-провайдером.
  • Само по себе создание DMZ никоим образом не увеличивает защиту устройств, перемещенных в этот сегмент. То есть сервер находится в dmz, что камеру придется отдельно защищать. Установите ограничения доступа, пароли или создайте какую-то отдельную защиту.

Самый существенный недостаток — необходимость постоянного внешнего адреса. Это дополнительная услуга от провайдера, и не все готовы ее предоставить.

Само собой разумеется, что защита устройств, которые будут открыты для доступа в Интернет, если вы не создадите общедоступный файловый сервер, на котором все будут делать то, что хотят. Также двери в ДМЗ открыты, поэтому пользоваться ими можно спокойно. Если вы подключаетесь к глобальной сети с использованием метода переадресации портов, некоторые из них будут заняты и их нельзя будет использовать.

Настройка DMZ на роутере

Маршрутизаторы позволяют добавлять в DMZ только одно устройство. Маршрутизатор должен получить «белый» IP-адрес. Только в этом случае можно будет получить к нему доступ из глобальной сети. За информацией по этому поводу обращайтесь к своему интернет-провайдеру. Некоторые интернет-провайдеры предоставляют внешний IP-адрес бесплатно, но за эту услугу часто требуется дополнительная плата.

Установка статического IP-адреса

В DMZ можно добавить только один компьютер со статическим IP-адресом. Поэтому первое, что мы делаем, это меняем. Для этого откройте свойства сетевого подключения и в настройках TCP / IP пропишите статический IP-адрес в диапазоне адресов вашей сети. Например, если IP-адрес вашего маршрутизатора 192.168.0.1, вы можете указать 192.168.0.10 для компьютера. Маска подсети по умолчанию — 255.255.255.0. А в поле «Шлюз» нужно указать адрес вашего роутера.

Обратите внимание, что IP-адрес, назначенный компьютеру, должен находиться за пределами диапазона адресов, распределяемых DHCP-сервером.

На этом настройка компьютера завершена, и вы можете переходить к настройке маршрутизатора.

Netis

Нужная нам функция находится в разделе «Пересылка», поэтому включаем хост, вводим IP и «Сохранить».

Что такое DMZ в роутере, для чего он нужен, как правильно его настроить

Как работает сеть DMZ?

Компании, у которых есть общедоступный веб-сайт, используемый клиентами, должны сделать свой веб-сервер доступным в Интернете. Это означает, что вся их внутренняя сеть находится под угрозой. Чтобы избежать этого, организация может заплатить хостинговой компании за размещение сайта или его общедоступных серверов на брандмауэре, но это повлияет на производительность. Таким образом, общедоступные серверы размещаются в отдельной изолированной сети.

Сеть DMZ обеспечивает буфер между Интернетом и частной сетью организации. DMZ изолирована шлюзом безопасности, например межсетевым экраном, который фильтрует трафик между DMZ и LAN. DMZ защищена другим шлюзом безопасности, который фильтрует трафик из внешних сетей.

Он идеально расположен между двумя межсетевыми экранами, а конфигурация межсетевого экрана DMZ гарантирует, что входящие сетевые пакеты контролируются межсетевым экраном или другими мерами безопасности, прежде чем они будут отправлены на серверы, размещенные в DMZ. Это означает, что даже если злоумышленнику удастся обойти первый брандмауэр, он также должен получить доступ к защищенным службам в демилитаризованной зоне, прежде чем нанести ущерб бизнесу.

Если злоумышленник может взломать внешний брандмауэр и скомпрометировать систему в демилитаризованной зоне, он также должен пройти через внутренний брандмауэр, прежде чем получить доступ к конфиденциальным корпоративным данным. Опытный злоумышленник может поставить под угрозу безопасность демилитаризованной зоны, но ресурсы в ней вызовут сигнал тревоги, чтобы предупредить вас о том, что происходит нарушение.

Организации, которые должны соблюдать правила, такие как Закон об унификации медицинского страхования и бухгалтерском учете (HIPAA), иногда устанавливают прокси-сервер в демилитаризованной зоне. Это позволяет им упростить мониторинг и регистрацию активности пользователей, централизовать фильтрацию веб-контента и гарантировать, что сотрудники используют систему для доступа в Интернет.

Используйте два межсетевых экрана для доступа к DMZ

Хотя можно включить DMZ с помощью одного брандмауэра с тремя или более сетевыми интерфейсами, настройка с использованием двух брандмауэров предоставит вам более надежные средства сдерживания киберпреступников. Первый брандмауэр используется на внешнем периметре и служит только для направления трафика исключительно в DMZ. Второй, внутренний брандмауэр, обслуживает трафик из DMZ во внутреннюю сеть. Этот подход считается более безопасным, поскольку он создает два отдельных независимых препятствия на пути решения хакера атаковать вашу сеть.

Tenda

  1. Перейдите в «Дополнительные настройки» и найдите конфигурацию хоста. Что такое DMZ в роутере, для чего он нужен, как правильно его настроить
  2. Переводим ползунок во включенное состояние и вставляем последнюю цифру локальной машины, для которой будут открыты все двери. Что такое DMZ в роутере, для чего он нужен, как правильно его настроить
  3. Найдите вкладку «Дополнительно». Что такое DMZ в роутере, для чего он нужен, как правильно его настроить
  4. Прокрутите вниз до раздела «DMZ-host», активируйте (Включено) и введите адрес.

Что такое DMZ в роутере, для чего он нужен, как правильно его настроить

Как настроить функцию

Настройка «демилитаризованной зоны» вашей сети — очень простая задача. Суть инструкции — найти DMZ в роутере. Все остальное делается в несколько кликов.

  • Зайдите в веб-панель роутера. Для этого введите 192.168.1.1 или 192.168.0.1 в адресной строке браузера.
  • Введите логин и пароль. Обычно это «трудно запоминающаяся» комбинация «admin» и «admin», которую я бы рекомендовал изменить. Возможны и другие варианты — проверьте наклейку внизу роутера. Может быть другой логин и пароль.

  • Теперь найдите пункт «DMZ». Например, для устройств Asus зайдите в «Интернет» и затем выберите нужный пункт. В маршрутизаторах TP-Link: запись «Перенаправление» и вложенная запись «DMZ». На устройствах D-Link: «Дополнительно» или «Межсетевой экран».

  • Разрешите использование DMZ, выбрав «Enabled» или «Enable».
  • Введите IP-адрес устройства.
  • Сохраните изменения и перезапустите роутер.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *