DMZ, 자신 만의 비무장 지대를 만드는 데 필요한 모든 정보

DMZ 열기

컴퓨팅과 네트워크에 대한 많은 지식을 가지고 있고 수천 가지 방법으로 라우터를 구성 할 수 있음에도 불구하고 진실은 그들이 무엇을 알지 못한다는 것입니다. DMZ, 라우터의 웹 메뉴에 들어갈 때 모두 읽은 약어이지만 간단 할 수도 있지만이 옵션이 무엇인지 실제로 알고있는 사람은 소수에 불과합니다.

DMZ 란?

우선,이 옵션이 무엇인지, 무엇을 허용하는지, 특히 특정 개념과이를 사용하기로 결정할 때 어떤 일이 발생하는지에 대해 명확하게 아는 것이 가장 좋습니다. DMZ의 의미에 관해서는 제목에서 알 수 있듯이 용어의 스페인어 번역은 다음과 같습니다. 비무장 지대 (DMZ는 DesMilitarized Zone이라는 용어에서 유래했습니다).

세부 사항으로, 아마도 그 이름 때문에지나 쳐야 할 옵션처럼 보일 수 있지만 진실은 우리가 훨씬 더 유용하고 흥미로운 라우터의 한 가지 기능에 직면하고 있다는 것입니다. 상상하는 것보다 모든 것을 올바르게 구성하는 방법을 알고 있습니다.

따라서 우리는 국내 및 많은 회사에서 사용되는 옵션에 대해 이야기하고 있습니다. 엔터프라이즈 수준에서 DMZ를 사용하는 예는 다음과 같습니다. 내부 및 외부 네트워크 연결이 분리됨즉, DMZ에있는 컴퓨터 만 외부 네트워크에 연결할 수 있지만 회사 내부 네트워크에 연결할 수 있습니다. 이러한 방식으로 구성되어 이러한 컴퓨터의 보안을 손상시킬 수있는 침입자는 말 그대로 막 다른 골목에있을 것이기 때문에 회사의 내부 네트워크에 액세스 할 수 없습니다. 우리는 그것이 국내 환경에서 우리에게 무엇을 제공 할 수 있는지 볼 것입니다.

가정 환경에서 DMZ를 사용하는 방법

DMZ 시스템 다이어그램

가정 환경, 즉 우리 집에서는 옵션을 사용하십시오. DMZ는 모든 포트를 매우 유사한 것입니다., NAT 테이블의 규칙에있는 규칙을 제외하고 로컬 네트워크 자체의 컴퓨터에 속하는 IP 주소로.

이것은 특히 특정 프로그램을 실행할 때 문제가 발생하거나 외부에서 로컬 네트워크의 시스템에 설치했을 수있는 특정 서비스에 액세스 할 때 문제가 발생하는 경우 더욱 흥미로울 수 있습니다.

보시다시피, 우리는 라우터의 모든 포트를 로컬 네트워크에있는 머신으로 여는 것에 대해 이야기하고 있습니다. 실제로 우리가하는 일은 허용하는 것이므로 단점이 있습니다. 인터넷상의 모든 사람이 추적하고 공격 할 수 있습니다. 예를 들어 방화벽이나 장치 자체에서 적절히 보호되는 구성이없는 한 모든 포트에서 컴퓨터, 게임 콘솔 또는 장치에 액세스합니다.

DMZ 옵션을 사용하기로 결정한 경우 먼저 구성이 가장 적합한 지 확인하십시오. 이 세부 사항 중에는 장비를 매우 잘 구성하는 것 외에도 사용자 계정이나 방화벽 중 하나가 고정 IP 비무장 지대를 배포 할 컴퓨터에 이렇게하면 IP가 손실되지 않습니다.이 IP를 안전하지 않은 다른 장치에 할당 할 수 있기 때문에 라우터 자체를 여러 번 다시 시작하면 발생할 수있는 일입니다.

DMZ를 사용하기에 좋은시기는 언제입니까?

우리가 피해야 할 일처럼 보일지 모르지만 사실은 내가 말했듯이, 특히 우리가 원할 때 매우 흥미로운 기능이라는 것입니다. P2P 프로그램, 웹 서비스 및 비디오 게임을위한 외부 네트워크에 대한 액세스 향상. 내 특정한 경우, 예를 들어 오늘은 웹 서버에 적용된 활성 DMZ가 있습니다. 이 서버는 장비 자체에있는 방화벽으로 모든 포트가 보호되고 작동에 필수적인 서비스 만 활성화되어 나머지 포트에 액세스 할 수 없도록 올바르게 구성됩니다.

PC에서 DMZ를 활성화하여 모든 포트를 여는 방법

RJ45 케이블

DMZ가 무엇인지, 그것이 무엇을위한 것인지 명확 해지면이 옵션을 활성화 할 것입니다. 라우터 게이트웨이일반적으로 케이블, WiFi 및 블루투스를 통해 라우터에 연결되어 변경되지 않는 한 브라우저를 열고 http://192.168.1.1/을 작성하면 다음 페이지로 이동합니다. 라우터 관리자의 암호 사용자 이름을 요청하십시오. 각각은 액세스를 계약 한 회사에 따라 둘 중 하나가 될 것입니다.

이 모든 데이터를 확보하고 라우터의 구성 웹에 액세스 한 후에는 컴퓨터로 돌아가 터미널을 시작해야합니다. Linux에서는 매우 간단한 작업이지만 Windows에서는 그렇게해야하기 때문에 눈에 띄는 옵션이 아닙니다. 시작, 실행으로 이동하고이 창에서 CMD 운영 체제 명령 프롬프트를 열려면 (Windows 10의 경우 Cortana 대화 상자에 CMD를 입력하면됩니다). 이 옵션이 열리면 작성하면됩니다. ipconfig를 연결된 컴퓨터의 IP를 알기 위해 Windows가 아닌 다른 운영 체제의 경우 사용할 것입니다. ifconfig를.

장치의 IP를 알고 나면 라우터의 구성 웹으로 돌아가서 DMZ 옵션 찾기많은 라우터에서이 옵션은 게임, NAT 또는 유사한 옵션의 하위 메뉴에 있으므로 DMZ 호스팅을 활성화하고 이전 단계에서 얻은 IP를 표시하기 만하면됩니다. 이 시점에서 우리는 변경 사항 저장.

더 나은 연결을 위해 PS4 및 XBOX에서 DMZ 호스트를 활성화하는 방법

ps4

PC와 마찬가지로 PS4에 고정 IP를 할당하는 것이 매우 중요합니다. 이를 위해 설정-> 네트워크-> 인터넷 연결 구성-> 연결 방법 (WiFi 또는 케이블)-> 개인 설정-> 수동으로 이동해야합니다. 이 창에서는 PC에서와 같이 모든 필드가 네트워크 운영에 필수적이기 때문에 구성해야하는 곳입니다.

모든 필드가 채워지면 다음을 클릭합니다. 이 창에서는 중요합니다 MTU를 자동으로 둡니다.. 이 섹션에서 많은 사용자가 PSN에 로그인 할 때 문제가 있음을 감지했습니다. 해결책 중 하나는 MTU를 수동으로 변경하고 값 1473을 입력하는 것입니다.

MTU가 구성되면 프록시의 차례입니다.이 시점에서 대부분의 사용자는 직접 사용하지 않으므로 가장 일반적인 방법은 '옵션을 선택하는 것입니다.사용하지 마세요', 프록시가 구성되어있는 경우 옵션 만 선택하면됩니다.'사용'그리고 구성을 진행합니다.

이 시점에서 이전 섹션에서와 같이 콘솔의 IP 주소를 나타내는 DMZ 호스트 만 구성하면됩니다. 세부적으로 Microsoft의 XBOX와 같은 DMZ를 사용하도록 다른 콘솔을 구성하는 단계는 다음과 같습니다. 정확히 똑같다.

빨간

의심 할 여지없이 이것은 우리의 모든 문제를 해결하는 가장 좋은 방법 중 하나가 될 수 있습니다. 특히 여러분이 게이머이고 일반적인 문제가있는 경우 NAT (네트워크 주소 변환), 온라인 게임을 할 때 가장 자주 발생하는 문제 중 하나이며 이는 문자 그대로 IPv4 프로토콜의 모든 IP 주소가 고갈되었다는 사실과 관련이 있습니다. 새로운 IPv6를 구현하는 데는 아직 시간이 걸립니다.

작별 인사를하기 전에이 게시물에서 간단한 방법으로 설명하고 싶습니다.이 주제는 훨씬 더 광범위한 또 다른 의미를 제공하지만 NAT 문제는 여러 구획에서 인터넷에 만들어진 분할 장치를 연결할 수 있도록 일종의 번역기가 필요합니다. 예를 들어 유형 1, NAT1 또는 NAT가 유형 2, NAT 2 또는 보통 NAT 중 하나에 개방 된 NAT로 연결하려는 경우 문제가 발생합니다. 연결하고 두려운 실패를 나타냅니다.

마지막 설명으로 오늘은 세 가지 유형의 NAT :

  • NAT 유형 1 (개방형) : 이 모드를 사용하면 콘솔 또는 장치와 게임 서버 간의 연결을 설정할 때 문제가 없으며 모든 것이 올바르게 작동하도록하는 이상적인 옵션입니다. 이러한 유형의 NAT의 경우 시스템은 예를 들어 케이블을 사용하여 인터넷에 직접 연결해야합니다.
  • NAT 유형 2 (보통) : 라우터가있어 인터넷에 연결하는 가장 일반적인 옵션입니다. 게임이 매우 느리게 진행되는 등 문제가 발생하기 시작하는 경우에도 일부 사용자와 대화 할 수 없거나 말 그대로 게임의 호스트가 될 수 없습니다. 이 시스템에서 장치는 일반적으로 열린 포트가있는 라우터 또는 DMZ를 통해 인터넷에 연결됩니다.
  • NAT 유형 3 (엄격) : 이 유형의 NAT에서는 유형 1 또는 개방형 NAT를 가진 사용자와 만 직접 통신 채널을 가질 수 있으며, 대다수의 사용자가 유형 2 NAT를 사용하기 때문에 다소 열악한 경험을 제공 할 수 있습니다. 라우터를 통해 인터넷을 사용하지만 포트는 닫혀 있습니다.

코멘트를 남겨주세요

귀하의 이메일 주소는 공개되지 않습니다. 필수 필드가 표시되어 있습니다 *

*

*

  1. 데이터 책임자 : Miguel Ángel Gatón
  2. 데이터의 목적 : 스팸 제어, 댓글 관리.
  3. 합법성 : 귀하의 동의
  4. 데이터 전달 : 법적 의무에 의한 경우를 제외하고 데이터는 제 XNUMX 자에게 전달되지 않습니다.
  5. 데이터 저장소 : Occentus Networks (EU)에서 호스팅하는 데이터베이스
  6. 권리 : 귀하는 언제든지 귀하의 정보를 제한, 복구 및 삭제할 수 있습니다.