D-LINK无线路由器开启并设置防火墙
对接入互联网的主机来说,防火墙的存在是一项非常有力的保护措施。下面我们就演示一下如何设置D-LINK无线路由器的防火墙。
防火墙设置
先说一下DMZ(非军事区),DMZ的意思是指一台主机可以绕过防火墙的过滤访问互联网,事实上还是需要做地址转换,开启特定服务必须做端口映射,并非完全暴露在互联网。
建立防火墙规则:
名称:这个随意。
动作:允许或者拒绝。
界面:source表示源地址,dest表示目的地址。
IP地址:source填写源IP地址(段),dest部分填写目的地址(段)。
协议:分TCP,UCP以及ICMP(比如PING)。
调度进程:已经说了两次了,这里不说了。
这个例子表示从内网192.168.0.100主机发起的向202.102.224.68的DNS查询请求总是被允许通过无线路由器。
记得勾选,在D-LINK无线路由器如何设置端口映射中描述的端口映射功能会和防火墙的有冲突,记得检查。
高级网络设置
如果操作系统打开SSDP Discovery Service服务,无线路由器中勾选启用UPNP,则在网上邻居中会出现一个代表无线路由器的标志,点击即可打开WEB设置界面。
启用WAN PING,这个默认关闭,用Ping命令测试到此路由器WAN口的连接时会出现一直超时,有测试需求的用户可以打开。
下图就是启用无线路由器的UPNP功能之后在网上邻居中显示出来的无线路由器符号,双击即可登入无线路由器的配置界面。