Een gedemilitariseerde zone stelt een of meer computers in staat om onbeperkt toegang te krijgen tot het externe netwerk. U kunt DMZ op SonicWALL instellen in de modus voor het vertalen van netwerkadressen of in de standaardmodus. De NAT-modus wijst privé-IP-adressen toe aan de computers op het netwerk, maar configureert deze apparaten om met internet te communiceren via een enkel openbaar adres. In de standaardmodus wordt NAT uitgeschakeld, waardoor alle apparaten die verbinding maken met het WAN openbare adressen moeten gebruiken. De stappen om DMZ in te schakelen, zijn afhankelijk van de modus die uw apparaat gebruikt.
NAT-modus
Stap 1
Log in op het apparaat vanuit een webbrowser; de meeste SonicWALL-apparaten gebruiken het adres "192.168.168.168." Klik op "Netwerk" gevolgd door "Interfaces".
Stap 2
Zoek een niet-toegewezen zone in de lijst en klik vervolgens op het pictogram "Configureren" om het venster Interface bewerken te openen.
Stap 3
Selecteer "DMZ" in het vervolgkeuzemenu "Zone" en selecteer vervolgens "Statisch" in het vervolgkeuzemenu "IP-toewijzing".
Stap 4
Voer het IP-adres en het subnetmasker van het doelapparaat in de daarvoor bestemde velden in. Voer een optionele opmerking in het veld "Opmerking" in.
Stap 5
Vink een optie aan naast Beheer om beheer op afstand van de DMZ-interface in te schakelen via het protocol dat u hebt geselecteerd.
Stap 6
Vink "HTTP" of "HTTPS" aan naast Gebruikersaanmelding om te vereisen dat gebruikers met beheerrechten zich aanmelden bij het SonicWALL-apparaat.
Klik op "OK" om DMZ op de firewall in te stellen.
Standaardmodus
Stap 1
Meld u aan bij het apparaat vanuit een webbrowser. Het standaardadres voor de meeste apparaten is "192.168.168.168." Klik op "Netwerk" en vervolgens op "Interfaces".
Stap 2
Zoek een niet-toegewezen zone in de lijst. Klik op het pictogram "Configureren" om het venster Interface bewerken te openen.
Stap 3
Selecteer "DMZ" in het vervolgkeuzemenu "Zone" en selecteer vervolgens "Transparante modus" in het vervolgkeuzemenu "IP-toewijzing".
Stap 4
Klik op het vervolgkeuzemenu "Transparant bereik" en klik vervolgens op "Nieuw adresobject maken" om het venster Adresobject toevoegen te openen.
Stap 5
Voer een naam voor het object in het daarvoor bestemde veld in en kies vervolgens "WAN" in het vervolgkeuzemenu "Zonetoewijzing".
Stap 6
Selecteer "Host" in het vervolgkeuzemenu "Type" om een enkel IP-adres toe te staan om verbinding te maken met de interface. Selecteer "Bereik" om een reeks IP-adressen in te schakelen om verbinding te maken met de interface. Selecteer "Netwerk" om een volledig subnet in staat te stellen verbinding te maken met de interface.
Stap 7
Voer het juiste IP-adres of bereik van adressen in het veld "IP-adres" in. Als u in stap 6 "Netwerk" heeft geselecteerd, voert u het subnetmasker van het netwerk in het veld "Subnetmasker" in.
Stap 8
Klik op "OK" om het adresobject te maken. Selecteer het object in het vervolgkeuzemenu "Transparant bereik".
Stap 9
Voer een optionele opmerking in het veld "Opmerking" in. Vink een optie aan naast Beheer om beheer op afstand van de DMZ-interface in te schakelen via het protocol dat u hebt geselecteerd.
Vink "HTTP" of "HTTPS" aan naast Gebruikersaanmelding om te vereisen dat gebruikers met beheerrechten zich aanmelden bij het SonicWALL-apparaat. Klik op "OK" om de interface in te stellen.