Om man har flera publika IP-adresser, hur konfigurerar man DFL-200/700/1100 enheten så att den tillåter tjänster att fungera bakom DMZ porten med publika IP-adresser?
Steg 1: Öppna webläsaren och ange brandväggens IP-adress i adressfältet. ( standard 192.168.1.1) Tryck på Enter. Ange ditt användarnamn och lösenord. Klicka på OK.
Steg 2: Klicka på System och sedan på Interfaces knappen på vänster sida. Klicka på Edit vid DMZ.
Steg 3: Ange den publika IP-adressen Ni önskar att använda vid IP Address. Välj enlämplig nätmask som 255.255.255.255/ 1host[/32] bredvid Subnet Mask. Klicka på Apply.
Steg 4: Klicka på System och sedan på Routing på vänster sida. Klicka på Add new för att skapaen ny routning för DMZ.
Steg 5: Ange följande värden:
- Interface - Välj DMZ
- Public IP - Ange den publika IP-adressen som delas ut till servern bakom DMZ porten
- Subnet Mask - Välj 255.255.255.255/ 1 host[/32]
- Proxy ARP - Välj Publish networkon all other interfaces via Proxy ARP
Steg 6: Klicka på Apply.
Steg 7: Klicka på System fliken och sedan på Routing knappen påv änster sida.
Steg 8: Klicka på Edit för att redigera den nuvarande routningen för WAN sidan.
Steg 9: Välj Proxy ARP: Publish network on allother interfaces via Proxy ARP och klicka sedan på Apply.
Obs ! Det är viktigt att aktivera ProxyARP för både WAN och DMZ routningen för att tillåta brandväggen att svara till den publikaIP-adressen bakom DMZ porten.
Steg 10: Klicka på Firewall och sedan på Policy på vänster sida.
Steg 11: Välj DMZ->WAN, och välj No NAT, required public IPaddresses on DMZ network och klicka sedan på Apply.
Steg 12: Klicka på Firewall och sedan på Policy på vänster sida.
Steg 13: Klicka på WAN ->DMZ och sedan klickar Ni på Add new för att skapa en ny inkommande regel.
Steg 14: Skapa din WAN -> DMZ regel på följande sätt:
- Name - Detta är valfritt
- Action - Välj Allow
- Source Nets - Lämna blankt
- Destination Nets - Ange den publikaIP-adressen som servern får bakom DMZ porten
- Service - Välj en lämplig tjänst som servern använder sig utav
Steg 15: Klicka på Apply.
Steg 16: Klicka på Activate knappen längre ner på vänster sida för att spara alla inställningar.
Steg 17: Klicka på ActivateChanges.
Steg 18: Ange samma statiska IP-adress som vid Steg 5 på servern som är bakom DMZ porten, angeäven en lämplig nätmask och gateway information. (Gateway IP-adressen på servern bör vara samma som gateway IP-adressen på DMZ inställningarna på DFL-200/700/1100 enheten)