Güvenlik duvarı yapılandırma

Şablonlar

Ağ geçidi, belirli bir uygulama veya hizmet için filtreleme veya bağlantı noktası iletme işlemleri için kolay ve hızlı bir şekilde kullanılabilecek çok çeşitli güvenlik kuralı şablonları sunar. Bu şablonları "Gelişmiş" -> "Şablonlar" sayfasında arttırabilir veya değiştirebilirsiniz.

Şablonlar hem IP filtreleri, hem de bağlantı iletme için kullanılırlar, ancak arada ufak farklar vardır. IP filtreleri için "hedef bağlantı noktası başlangıç" parametresi kullanılmaz ve "kaynak bağlantı noktası başlangıç ve kaynak bağlantı noktası bitiş" parametreleri hedefte engellenmesi gereken bağlantı noktalarını belirlerler. Bağlantı noktası iletme kuralları için "kaynak bağlantı noktası başlangıç" ve "kaynak bağlantı noktası bitiş" parametreleri ağ geçidi üzerindeki hangi parametrelerin LAN ana makinesine bağlantıları ileteceğini belirler. "Hedef bağlantı noktası başlangıç" LAN (hedef) ana makinesi üzerindeki hedef bağlantı noktası başlangıcını belirtir.

IP filtreleri

Bu güvenlik duvarı özelliği, bir kullanıcının IP adresine bağlı olarak ağ erişimini engelleyebilmenizi sağlar. Bu sayfayı belirli veri akışlarını engellemek (örneğin İnternet erişimini engellemek) veya bilgisayarınızdan yerel ağa giden tüm veri akışını engellemek için kullanabilirsiniz. Bir IP filtresi kuralı eklemek için bilgisayarın IP adresini ve şablonunu seçin ve "Ekle" öğesini tıklayın. Ayrıca şablon kullanmadan IP filtresi kurallarını şablon kullanmadan ekleyebilir/düzenleyebilir/silebilirsiniz.

PC'nizde Ping-of-Death Hizmet Reddi saldırısı yapan bir virüs varsa, belirli bir LAN IP'sinden gelen gidiş yönü pinglerini engelleyebilirsiniz.

Port yönlendirme

Bağlantı Noktası İletme sayfasını kullanarak İnternet üzerindeki insanlar için yerel hizmetler sunabilir (örneğin Web barındırma) veya İnternet üzerinden oyun oynayabilirsiniz. Bir hizmeti, oyunu veya başka bir uygulamayı yapılandırmak için harici bağlantıyı seçin (örneğin İnternet bağlantısı), hizmeti barındıran bilgisayarı seçin ve ilgili güvenlik kuralını ekleyin. Ayrıca şablon kullanmadan da kural ekleyebilir/düzenleyebilir/silebilirsiniz. Güvenlik duvarı odluğu zaman anonim İnternet veri akışı engellenir.

Ayrıca LAN üzerindeki bir ana makineye tüm gelen veri akışını iletmek için ağ geçidini ayarlayabilirsiniz. Bu işlem ilgili bağlantı sayfasında "DMZ ana makines IP adresi" alanına LAN ana makine IP adresini girerek yapılabilir.