On palju kasutajaid, kes, hoolimata sellest, et neil on arvutites ja vรตrkudes piisavalt teadmisi ning kes suudavad ruuterit isegi tuhandel ja รผhel erineval viisil konfigureerida, on tรตsi, et nad ei tea, mida DMZ, akronรผรผm, mille oleme kรตik oma ruuteri veebimenรผรผsse sisenedes lugenud, olgu see nii lihtne kui tahes, kuid et vรคhesed teavad tegelikult, milleks see valik on mรตeldud.
Mis on DMZ?
Kรตigepealt on kรตige parem, kui me teame, mis see valik on ja mida see vรตimaldab, eriti selleks, et olla teatud mรตistetes selge ja mis juhtub, kui otsustame seda kasutada. Mis puudutab DMZ-i tรคhendust, siis selle termini hispaaniakeelne tรตlge, nagu pealkirigi รผtleb, oleks midagi sellist Demilitariseeritud tsoon (DMZ pรคrineb terminist DesMilitarized Zone).
รksikasjalikult รถelge teile, et kuigi see vรตib tunduda vรตimalus, millest peaksime mรถรถda minema, vรตib-olla selle nime tรตttu, on tรตde see, et meie ruuteri ees on veel รผks funktsioon, mis on palju kasulikum ja huvitavam, kuni oskate kรตike รตigesti konfigureerida, kui vรตite ette kujutada.
Seetรตttu rรครคgime vรตimalusest, mida kasutavad nii riigisisesed kui ka paljud ettevรตtted. DMZ kasutamise nรคide ettevรตtte tasandil oleks nรคiteks sisemine ja vรคline vรตrguรผhendus on eraldatudTeisisรตnu saavad ainult DMZ-s olevad arvutid รผhendada vรคlise vรตrgu, kuid seega ka ettevรตtte sisevรตrguga. See on konfigureeritud nii, et รผkski sissetungija, kes on vรตimeline kahjustama nende arvutite turvalisust, ei pรครคse ettevรตtte sisevรตrku, kuna nad satuvad sรตna otseses mรตttes tupikusse. Nรคeme, mida see meile koduses keskkonnas pakkuda saab.
Kuidas kasutada DMZ-i koduses keskkonnas
Koduses keskkonnas, see tรคhendab meie kodus, kasutage seda vรตimalust DMZ on midagi vรคga sarnast, mis avab kรตik sadamad, vรคlja arvatud need, mis on toodud tabelis NAT reeglites, kohalikule vรตrgule kuuluva arvuti IP-aadressile.
See vรตib olla rohkem kui huvitav, eriti kui teil tekib probleeme teatud programmi kรคivitamisel vรตi juurdepรครคsul konkreetsele teenusele, mille olete vรตib-olla oma vรตrku arvutisse installinud vรคljastpoolt.
Nagu nรคete, rรครคgime ruuteri kรตigi sadamate avamisest meie kohalikus vรตrgus asuvale masinale, sellel on oma puudused, kuna praktiliselt see, mida me teeme, on igaรผks internetis, et oleks vรตimalik jรคlitada ja rรผnnata vรตi pรครคsete juurde meie arvutile, mรคngukonsoolile vรตi seadmele mis tahes porti, kui meil pole nรคiteks tulemรผรผri vรตi konfiguratsiooni, mis jรคtab need seadmes endas รตigesti kaitstud.
Kui olete otsustanud kasutada valikut DMZ, รถelge endale kรตigepealt seda veenduge, et konfiguratsioon oleks kรตige sobivam. รksikasjadest, millega peate arvestama, mรครคratakse lisaks seadme vรคga heale seadistamisele kas kasutajakonto vรตi selle tulemรผรผr Fikseeritud IP arvutisse, kus kavatsete demilitariseeritud tsooni juurutada, ei kaota see kunagi IP-d, mis vรตib juhtuda, kui taaskรคivitate ruuteri ennast mitu korda, kuna see saab selle IP-รผhenduse mรครคrata teisele seadmele, mis pole turvaline.
Millal on hea aeg DMZ-i kasutamiseks?
Kuigi see vรตib tunduda midagi, mida peaksime iga hinna eest vรคltima, on tรตsi, et nagu ma รผtlesin, on see vรคga huvitav funktsioon, eriti kui me tahame parandage P2P-programmide, veebiteenuste ja isegi videomรคngude juurdepรครคsu vรคlisele vรตrgule. Minu konkreetsel juhul on mul nรคiteks veebiserverisse rakendatud aktiivne DMZ. See server on รตigesti konfigureeritud nii, et kรตiki porte kaitseb seadme enda tulemรผรผr ja aktiivsed on ainult selle toimimiseks vajalikud teenused, nii et รผlejรครคnud pole juurdepรครคsetavad.
Kuidas avada kรตik pordid, aktiveerides DMZ arvutist
Kui oleme selgeks teinud, mis on DMZ ja milleks see on, aktiveerime selle valiku, selleks peame kรตigepealt teadma ruuteri lรผรผsรldiselt peame lihtsalt avama brauseri ja kirjutama http://192.168.1.1/, kui see pole muudetud, รผhendatud meie ruuteriga, kaabli, WiFi ja isegi Bluetoothi โโkaudu, see viib meid lehele See saab kรผsige meilt ruuteri administraatori parooli kasutajanime, igaรผks ja sรตltuvalt ettevรตttest, kellega oleme lepingu sรตlminud, on meie juurdepรครคs รผks vรตi teine.
Kui kรตik andmed on olemas ja juurdepรครคs ruuteri konfiguratsiooniveebile, peame naasma arvutisse ja kรคivitama terminali, Linuxist on see vรคga lihtne รผlesanne, kuigi Windowsi puhul pole see nii nรคhtav vรตimalus, kuna peame liikumiseks alustamiseks, kรคivitamiseks ja selle akna panemiseks CMD operatsioonisรผsteemi kรคsuviiba avamiseks (Windows 10 puhul tippige dialoogiboksi Cortana lihtsalt CMD). Kui see vรตimalus on avatud, peame ainult kirjutama ipconfig teada selle masina IP-d, kellega oleme รผhendatud, juhul kui kasutame mรตnda muud opsรผsteemi, mis pole Windows ifconfig.
Kui teame oma seadme IP-d, peame vaid minema tagasi ruuteri konfiguratsiooniveebi ja leidke valik DMZPaljudes ruuterites on see valik Gamingi, NATi vรตi muu sarnase valiku alammenรผรผs, nii et peame DMZ-i hostimise ainult aktiivseks panema ja nรคitama eelmises etapis saadud IP-d. Sel hetkel oleks meil ainult salvesta muudatused.
Kuidas parema รผhenduse loomiseks aktiveerida DMZ-host PS4-s ja XBOX-is
Nagu arvutiga on vรคga oluline mรครคrata meie PS4-le fikseeritud IP ja selleks peame minema valikule Seaded -> Vรตrk -> Interneti-รผhenduse seadistamine -> valime รผhenduse loomise viisi (WiFi vรตi kaabel) -> Isikupรคrastatud -> Kรคsitsi. Selles aknas peame kรตik vรคljad konfigureerima nagu arvutis, kuna need on vรตrgu toimimiseks รผliolulised.
Kui kรตik vรคljad on tรคidetud, klรตpsake nuppu Edasi. Selles aknas on see oluline jรคtke MTU sisse automaatreลพiimil. Selles jaotises on paljud kasutajad tuvastanud, et PSN-i sisselogimisel on probleem, รผks lahendustest on muuta MTU manuaalseks ja sisestada vรครคrtus 1473.
Kui MTU on konfigureeritud, on puhverserver kord, sel hetkel enamik kasutajaid otseselt รผhtegi ei kasuta, nii et kรตige tavalisem on valida valik "รra kasuta", kui teil on konfigureeritud puhverserver, peate valima ainult vรตimaluse"Kasutama"ja jรคtkake selle konfiguratsiooniga.
Siinkohal oleksime konfigureerinud ainult nagu eelmises jaotises DMZ-hosti, mis nรคitab meie konsooli IP-aadressi. รksikasjalikult รถelge teile, et mis tahes muu konsooli seadistamiseks DMZ-i kasutamiseks, nรคiteks Microsofti XBOX, toimige jรคrgmiselt. tรคpselt sama.
Kahtlemata vรตib see olla รผks parimaid viise kรตigi meie probleemide lahendamiseks, eriti kui olete mรคngur ja teil on NAT (Network Address Translation), mis on vรตrgumรคnge mรคngides รผks korduvamaid probleeme ja millel on palju pistmist asjaoluga, et sรตna otseses mรตttes on kรตik IPv4 protokolli IP-aadressid ammendatud, รผks pรตhjus, miks see on pidanud uue IPv6 juurutamiseks ja et selle rakendamine vรตtab praegu veel aega.
Enne hรผvastijรคtmist tahaksin selles postituses lihtsal viisil kommenteerida, ehkki see teema on kindel, et see annab teisele palju laiema, et NAT-i probleemid tulenevad jagunemine, mis on tehtud internetti mitmes kambris nad vajavad omamoodi tรตlki, et seadmed saaksid nendega รผhendust luua. Probleem on meil siis, kui soovime luua รผhenduse nรคiteks 1. tรผรผpi NAT, NAT1 vรตi NAT, mis on avatud 2. tรผรผbi, NAT 2 vรตi mรตรตduka NAT-i NAT-ile, kuna tรตlkija pole sama ja see muudab meie jaoks vรตimatuks รผhendada ja ilmuda kardetud rikked.
Viimase selgitusena kommenteerige lihtsalt, et tรคna on kolme tรผรผpi NAT:
- NAT tรผรผp 1 (avatud): Selle reลพiimi korral ei oleks meie konsooli vรตi seadme ja mรคnguserverite vahel รผhenduse loomisel probleeme, see on ideaalne vรตimalus, et kรตik toimiks รตigesti. Seda tรผรผpi NAT-i jaoks peab sรผsteem olema รผhendatud otse Internetiga, nรคiteks kaabli abil.
- NAT tรผรผp 2 (mรตรตdukas): Interneti-รผhenduse loomine on kรตige levinum vรตimalus, kuna selles on ruuter, isegi kui hakkavad tekkima probleemid, nรคiteks mรคng kulgeb vรคga aeglaselt, te ei saa mรตne kasutajaga rรครคkida vรตi ei saa sรตna otseses mรตttes olla mรคngu host. Selles sรผsteemis loob seade Interneti-รผhenduse tavaliselt avatud porti vรตi ruuteriga.
- NAT tรผรผp 3 (range): Seda tรผรผpi NAT-i puhul saab meil olla otsene suhtluskanal ainult 1. tรผรผpi vรตi avatud NAT-iga kasutajatega, mis vรตib pakkuda รผsna halba kogemust, kuna valdav osa kasutajatest kasutab 2. tรผรผpi NAT-i. รhendus tekib รผhenduse loomisel ruuteri kaudu Internetti, kuid pordid on suletud.