[Vezeték nélküli router] Hogyan állítható be az IPv6 Tűzfal?
Alapértelmezés szerint a routerek nem engednek be minden ismeretlen eszközt a hálózatba (LAN), illetve nem engedik át a routeren a belső eszközöket, hogy megelőzzék a router és a háttértároló eszközök elleni támadásokat. Ha azt szeretné, hogy a router alatt egy adott IPv6-eszközhöz külső hálózatról lehessen csatlakozni kommunikáció céljából, akkor az IPv6 tűzfal funkcióval beállíthatja azt.
Tartalom:
Hogyan állítható be IPv6 tűzfal?
A tűzfal funkció engedélyezésével megvédheti a helyi hálózatot. A tűzfal segítségével a hálózat különböző területekre osztható, amelyek különböző hozzáférési jogosultságokkal rendelkezhetnek, és segíthetnek bizonyos szolgáltatások hálózati hozzáférésének korlátozásában, ezáltal elérve a védelem célját.
Az ASUS router tűzfala és egy általános számítógép tűzfala között az a különbség, hogy a router tűzfala képes szabályokat beállítani a csomagok szűrésére az egész helyi hálózat védelme érdekében, míg egy számítógép tűzfala csak saját magát tudja védeni.
A router beállíthat bizonyos beállításokat (pl. URL-szűrő, kulcsszószűrő, hálózati szolgáltatás-szűrő stb.) egy hálózati szolgáltatás engedélyezésére vagy korlátozására, így tudja kezelni és védeni a hálózatot.
Amikor azonban a router mögött csatlakoztatott eszközök csomagokat cserélnek egymással, az eszközök kezelése az eszközök tűzfalától függ. A biztonságosabb hálózati környezet érdekében ajánlott mind az ASUS routerén, mind az eszközein bekapcsolni a tűzfalat.
1. Csatlakoztassa számítógépét a routerhez vezetékes vagy WiFi kapcsolaton keresztül, és adja meg routere LAN IP címét vagy a router URL-jét: http://www.asusrouter.com a webes felhasználói felületre lépéshez.
Megjegyzés: Bővebb információért lásd: Hogyan lépjünk be a router beállítások oldalra (Web GUI) (ASUSWRT)?
2. A bejelentkezéshez gépelje be routere felhasználónevét és jelszavát.
Megjegyzés: Ha elfelejtette felhasználónevét és/vagy jelszavát, állítsa vissza a routert a gyári alapállapotra és beállítások szerint.
A router alapértelmezett állapotba történő visszaállítását illetően lásd: [Vezeték nélküli router] Hogyan állítható vissza a router a gyári alapértelmezett beállítások szerint?
3. Kattintson a [Tűzfal] > [Általános] fülre. Kapcsolja be az IPv6 tűzfalat. (alapértelmezés szerint bekapcsolt)
Megjegyzés: Egyes funkciók eltérhetnek a különböző modellek és a különböző belső vezérlőprogram verziók függvényében.
4. Híres kiszolgálólista: Az ASUS routerek beépített közös szerveralkalmazásokkal rendelkeznek, és igényei szerint kiválaszthatja a kiszolgáló típusát.
Alternatívaként beállíthatja a [Port tartomány] és a [Protokoll] értékeket az alábbi [Bejövő tűzfal szabályok] szakaszban az igényei alapján.
5. Bejövő tűzfal szabályok: Itt legfeljebb 128 meghatározott bejövő tűzfalszabály állítható be.
Az alábbi képen az FTP Szerver szolgáltatásnév beállítása látható példaként. Az igényeinek megfelelő beállítás után kattintson a [Hozzáadás/törlés] gombra szabály hozzáadásához.
A bejövő tűzfalszabályok mezőit illető útmutató
(1) [Szolgáltatásnév]: Nevezze el a szabályt.
(2) [Távoli IP / CIDR]: A távoli állomás IP-címe (opcionális).
A távoli IP-címet üresen is hagyhatja, ha bármely távoli állomásról engedélyezni szeretné a forgalmat. A távoli IP-címet ki is töltheti, és beállíthatja alhálózatként, például: 2001::1111:2222:3333/64.
Ha nem tudja biztosan, hogyan kell kitölteni az IP-címet, forduljon az IPv6 alhálózat szolgáltatójához.
(3) [Helyi IP]: A router alatti eszköz IPv6-címe, amely az az IPv6-cím, amelyre ezt a forgalmat/csomagot kézbesíteni szeretné. Ha nem tudja, hogyan találja meg az eszköz helyi IPv6-címét, lásd: GyIK 2.
(4) [Porttartomány]: Állítsa be a porttartományt a használni kívánt szolgáltatásnak megfelelően.
A porttartomány különböző formátumokat fogad el, például egyedi portok (20,21), porttartomány (300:350) vagy vegyes (300:350,2121).
(5) [Protokoll]: Válassza ki a megfelelő protokollt a használni kívánt szolgáltatás alapján.
(6) [Hozzáadás/Törlés]: Kattintson egy szabály hozzáadásához/törléséhez.
6. A beállítás mentéséhez kattintson az [Alkalmaz] gombra.
1. [IPv6 tűzfal] > [bejövő tűzfalszabályok], beállítható IPv4 IP cím?
Nem, ez a funkció csak az IPv6 IP-címekre vonatkozó tűzfalszabály-beállításokat támogatja.
A [helyi IP] itt a router alá csatlakoztatott eszköz IPv6-címére utal, amely az a megadott IPv6-cím, amelyre a forgalmat/csomagot továbbítani szeretné.
A router beállítási oldalán (WEB GUI) > [rendszernapló] > [IPv6], [IPv6 LAN eszközök listája] > [IPv6 cím] az alábbiakban látható módon található.
A lekérdezni kívánt eszközt és a hozzá tartozó IPv6-címet a Hostnév vagy a MAC-cím segítségével találhatja meg.
3. Az IPv6-eszközök beállíthatnak tűzfallal kapcsolatos funkciókat, például URL-szűrőt, kulcsszószűrőt és hálózati szolgáltatásszűrőt?
Az IPv4 és IPv6 eszközök egyaránt támogatják a fenti funkciókat. További információért kérjük, olvassa el a következő GYIK-t:
[Vezeték nélküli router] Hogyan állítható be URL szűrő - fekete/fehér lista?(tűzfal)
[Tűzfal] Hogyan állítható be kulcsszószűrő ASUS Routeren?
[Tűzfal] Hogyan állítható be hálózati szolgáltatásszűrő?
Hogyan juthatok hozzá a (segédprogramhoz / belső vezérlőprogramhoz)?
A legfrissebb illesztőprogramokat, szoftvereket, belső vezérlőprogramokat és használati útmutatókat az ASUS Letöltőközpontból töltheti le.
Amennyiben bővebb információra van szüksége az ASUS Letöltőközpontról, lásd az alábbi hivatkozást.