[Vezeték nélküli router] Hogyan állítható be az IPv6 Tűzfal?

Alapértelmezés szerint a routerek nem engednek be minden ismeretlen eszközt a hálózatba (LAN), illetve nem engedik át a routeren a belső eszközöket, hogy megelőzzék a router és a háttértároló eszközök elleni támadásokat. Ha azt szeretné, hogy a router alatt egy adott IPv6-eszközhöz külső hálózatról lehessen csatlakozni kommunikáció céljából, akkor az IPv6 tűzfal funkcióval beállíthatja azt.

 

Tartalom:

Mi a tűzfal?

Hogyan állítható be IPv6 tűzfal?

GyIK

 

Mi a tűzfal?

A tűzfal funkció engedélyezésével megvédheti a helyi hálózatot. A tűzfal segítségével a hálózat különböző területekre osztható, amelyek különböző hozzáférési jogosultságokkal rendelkezhetnek, és segíthetnek bizonyos szolgáltatások hálózati hozzáférésének korlátozásában, ezáltal elérve a védelem célját.

Az ASUS router tűzfala és egy általános számítógép tűzfala között az a különbség, hogy a router tűzfala képes szabályokat beállítani a csomagok szűrésére az egész helyi hálózat védelme érdekében, míg egy számítógép tűzfala csak saját magát tudja védeni.

A router beállíthat bizonyos beállításokat (pl. URL-szűrő, kulcsszószűrő, hálózati szolgáltatás-szűrő stb.) egy hálózati szolgáltatás engedélyezésére vagy korlátozására, így tudja kezelni és védeni a hálózatot.

Amikor azonban a router mögött csatlakoztatott eszközök csomagokat cserélnek egymással, az eszközök kezelése az eszközök tűzfalától függ. A biztonságosabb hálózati környezet érdekében ajánlott mind az ASUS routerén, mind az eszközein bekapcsolni a tűzfalat.

 

Hogyan állítható be IPv6 tűzfal?

1. Csatlakoztassa számítógépét a routerhez vezetékes vagy WiFi kapcsolaton keresztül, és adja meg routere LAN IP címét vagy a router URL-jét: http://www.asusrouter.com a webes felhasználói felületre lépéshez.          

Megjegyzés: Bővebb információért lásd: Hogyan lépjünk be a router beállítások oldalra (Web GUI) (ASUSWRT)?

2. A bejelentkezéshez gépelje be routere felhasználónevét és jelszavát.

          

Megjegyzés: Ha elfelejtette felhasználónevét és/vagy jelszavát, állítsa vissza a routert a gyári alapállapotra és beállítások szerint.  

           A router alapértelmezett állapotba történő visszaállítását illetően lásd: [Vezeték nélküli router] Hogyan állítható vissza a router a gyári alapértelmezett beállítások szerint?

3. Kattintson a [Tűzfal] > [Általános] fülre. Kapcsolja be az IPv6 tűzfalat. (alapértelmezés szerint bekapcsolt)

   Megjegyzés: Egyes funkciók eltérhetnek a különböző modellek és a különböző belső vezérlőprogram verziók függvényében.

          

4. Híres kiszolgálólista: Az ASUS routerek beépített közös szerveralkalmazásokkal rendelkeznek, és igényei szerint kiválaszthatja a kiszolgáló típusát.

  Alternatívaként beállíthatja a [Port tartomány] és a [Protokoll] értékeket az alábbi [Bejövő tűzfal szabályok] szakaszban az igényei alapján.

          

5. Bejövő tűzfal szabályok: Itt legfeljebb 128 meghatározott bejövő tűzfalszabály állítható be.

Az alábbi képen az FTP Szerver szolgáltatásnév beállítása látható példaként. Az igényeinek megfelelő beállítás után kattintson a [Hozzáadás/törlés] gombra szabály hozzáadásához.

A bejövő tűzfalszabályok mezőit illető útmutató

(1) [Szolgáltatásnév]: Nevezze el a szabályt.

(2) [Távoli IP / CIDR]: A távoli állomás IP-címe (opcionális).

    A távoli IP-címet üresen is hagyhatja, ha bármely távoli állomásról engedélyezni szeretné a forgalmat. A távoli IP-címet ki is töltheti, és beállíthatja alhálózatként, például: 2001::1111:2222:3333/64.

    Ha nem tudja biztosan, hogyan kell kitölteni az IP-címet, forduljon az IPv6 alhálózat szolgáltatójához.

(3) [Helyi IP]: A router alatti eszköz IPv6-címe, amely az az IPv6-cím, amelyre ezt a forgalmat/csomagot kézbesíteni szeretné. Ha nem tudja, hogyan találja meg az eszköz helyi IPv6-címét, lásd: GyIK 2.

(4) [Porttartomány]: Állítsa be a porttartományt a használni kívánt szolgáltatásnak megfelelően.

     A porttartomány különböző formátumokat fogad el, például egyedi portok (20,21), porttartomány (300:350) vagy vegyes (300:350,2121).

(5) [Protokoll]: Válassza ki a megfelelő protokollt a használni kívánt szolgáltatás alapján.

(6) [Hozzáadás/Törlés]: Kattintson egy szabály hozzáadásához/törléséhez.

          

6. A beállítás mentéséhez kattintson az [Alkalmaz] gombra.

           

 

 

GyIK

1. [IPv6 tűzfal] > [bejövő tűzfalszabályok], beállítható IPv4 IP cím?

   Nem, ez a funkció csak az IPv6 IP-címekre vonatkozó tűzfalszabály-beállításokat támogatja.

 

2. Hogyan találja meg az eszköz helyi IPv6-címét (a router alatti eszköz IPv6-címét)?

   A [helyi IP] itt a router alá csatlakoztatott eszköz IPv6-címére utal, amely az a megadott IPv6-cím, amelyre a forgalmat/csomagot továbbítani szeretné.

  A router beállítási oldalán (WEB GUI) > [rendszernapló] > [IPv6], [IPv6 LAN eszközök listája] > [IPv6 cím] az alábbiakban látható módon található.

  A lekérdezni kívánt eszközt és a hozzá tartozó IPv6-címet a Hostnév vagy a MAC-cím segítségével találhatja meg.

    

 

3. Az IPv6-eszközök beállíthatnak tűzfallal kapcsolatos funkciókat, például URL-szűrőt, kulcsszószűrőt és hálózati szolgáltatásszűrőt?

 Az IPv4 és IPv6 eszközök egyaránt támogatják a fenti funkciókat. További információért kérjük, olvassa el a következő GYIK-t:

[Vezeték nélküli router] Hogyan állítható be URL szűrő - fekete/fehér lista?(tűzfal)

[Tűzfal] Hogyan állítható be kulcsszószűrő ASUS Routeren?

[Tűzfal] Hogyan állítható be hálózati szolgáltatásszűrő?

 

 

Hogyan juthatok hozzá a (segédprogramhoz / belső vezérlőprogramhoz)?

A legfrissebb illesztőprogramokat, szoftvereket, belső vezérlőprogramokat és használati útmutatókat az ASUS Letöltőközpontból töltheti le.

Amennyiben bővebb információra van szüksége az ASUS Letöltőközpontról, lásd az alábbi hivatkozást.