En demilitariserad zon gör det möjligt för en eller flera datorer att komma åt det externa nätverket utan begränsning. Du kan ställa in DMZ på SonicWALL i nätverksadressöversättningsläge eller standardläge. NAT-läge tilldelar privata IP-adresser till datorerna i nätverket men konfigurerar dessa enheter för att kommunicera med Internet med en enda offentlig adress. Standardläge inaktiverar NAT och kräver att alla enheter som ansluter till WAN använder offentliga adresser. Stegen för att aktivera DMZ varierar beroende på vilket läge din apparat använder.
NAT-läge
Steg 1
Logga in på apparaten från en webbläsare. de flesta SonicWALL-enheter använder adressen "192.168.168.168." Klicka på "Nätverk" följt av "Gränssnitt".
Steg 2
Leta upp en zon som inte har tilldelats i listan och klicka sedan på ikonen "Konfigurera" för att öppna fönstret Redigera gränssnitt.
Steg 3
Välj "DMZ" i rullgardinsmenyn "Zon" och välj sedan "Statisk" i rullgardinsmenyn "IP-tilldelning".
Steg 4
Ange målenhetens IP-adress och undernätmask i lämpliga fält. Ange en valfri anteckning i fältet "Kommentar".
Steg 5
Markera ett alternativ bredvid Management för att aktivera fjärrhantering av DMZ-gränssnittet via det protokoll du valt.
Steg 6
Markera "HTTP" eller "HTTPS" bredvid användarinloggning för att kräva att användare med hanteringsrättigheter loggar in på SonicWALL-apparaten.
Klicka på "OK" för att ställa in DMZ på brandväggen.
Standardläge
Steg 1
Logga in på apparaten från en webbläsare. Standardadressen för de flesta enheter är "192.168.168.168." Klicka på "Nätverk" och sedan på "Gränssnitt".
Steg 2
Leta upp en zon som inte har tilldelats i listan. Klicka på ikonen "Konfigurera" för att öppna fönstret Redigera gränssnitt.
Steg 3
Välj "DMZ" i rullgardinsmenyn "Zone" och välj sedan "Transparent Mode" i rullgardinsmenyn "IP Assignment".
Steg 4
Klicka på rullgardinsmenyn "Transparent Range" och klicka sedan på "Create New Address Object" för att öppna fönstret Add Address Object.
Steg 5
Ange ett namn för objektet i lämpligt fält och välj sedan "WAN" i rullgardinsmenyn "Zone Assignment".
Steg 6
Välj "Host" i rullgardinsmenyn "Type" för att tillåta att en enda IP-adress ansluts till gränssnittet. Välj "Range" för att möjliggöra att ett IP-adressintervall kan anslutas till gränssnittet. Välj "Nätverk" för att göra det möjligt för ett helt undernät att ansluta till gränssnittet.
Steg 7
Ange lämplig IP-adress eller adressintervall i fältet "IP-adress". Om du valde "Nätverk" i steg 6, ange nätets nätmask i fältet "Subnätmask".
Steg 8
Klicka på "OK" för att skapa adressobjektet. Välj objektet i rullgardinsmenyn "Transparent Range".
Steg 9
Ange en valfri anteckning i fältet "Kommentar". Markera ett alternativ bredvid Management för att aktivera fjärrhantering av DMZ-gränssnittet via det protokoll du valt.
Markera "HTTP" eller "HTTPS" bredvid användarinloggning för att kräva att användare med hanteringsrättigheter loggar in på SonicWALL-apparaten. Klicka på "OK" för att ställa in gränssnittet.