ДМЗ, све информације потребне за стварање сопствене демилитаризоване зоне

Отворите ДМЗ

Много је корисника који, упркос томе што имају пуно знања у рачунарству и мрежама и чак могу да конфигуришу рутер на хиљаду и један различит начин, истина је да не знају шта ДМЗ, скраћеница коју смо сви прочитали приликом уласка у веб мени нашег рутера, колико год то било једноставно, али да само неколицина заиста зна чему служи ова опција.

Шта је ДМЗ?

Пре свега, најбоље је да знамо шта је ова опција и шта она омогућава, посебно да будемо јасни у вези са одређеним концептима и шта се дешава када одлучимо да је користимо. Што се тиче значења ДМЗ, шпански превод израза, како каже наслов, био би нешто слично Демилитаризована зона (ДМЗ потиче од израза ДесМилитаризована зона).

Као детаљ, рецимо вам да, иако се можда чини као опција коју бисмо требали проћи, можда због њеног имена, истина је да се суочавамо са још једном карактеристиком нашег рутера која је много кориснија и занимљивија, све док знате како све правилно да конфигуришете него што можете да замислите.

Стога говоримо о опцији коју користе и домаће и многе компаније. Пример употребе ДМЗ-а на нивоу предузећа био би за интерна и екстерна мрежна веза су одвојенеДругим речима, само рачунари који постоје у ДМЗ-у могу се повезати на спољну мрежу, али тиме и на унутрашњу мрежу компаније. Ово је конфигурисано на овај начин, тако да било који уљез који може да угрози сигурност ових рачунара не може да приступи интерној мрежи компаније, јер би се буквално нашао у ћорсокаку. Видећемо шта нам може понудити у домаћем окружењу.

Како користити ДМЗ у кућном окружењу

Дијаграм ДМЗ система

У домаћем окружењу, односно у нашем дому, користите опцију ДМЗ је нешто врло слично отвореним свим лукама, осим оних које се налазе у правилима у НАТ табели, на ИП адресу која припада рачунару у самој локалној мрежи.

Ово може бити више него занимљиво, посебно ако наиђете на проблеме приликом извршавања одређеног програма или приликом приступа одређеној услузи коју сте можда инсталирали на машину у вашој локалној мрежи споља.

Као што видите, говоримо о отварању свих портова рутера на машини која се налази у нашој локалној мрежи, то има своје недостатке, јер практично оно што ми радимо је да било ко на Интернету да може да прати и напада или приступите нашем рачунару, играћој конзоли или уређају са било ког порта, осим ако немамо, на пример, заштитни зид или конфигурацију која их оставља правилно заштићенима на самом уређају.

Ако сте одлучни да користите ДМЗ опцију, реците себи да бисте то пре свега требали уверите се да је конфигурација најпогоднија. Међу детаљима овога које морате узети у обзир, поред врло доброг конфигурисања опреме, било корисничког налога или заштитног зида, додељује се и Фиксни ИП рачунару на којем ћете разместити демилитаризовану зону, на тај начин никада неће изгубити ИП, нешто што се може догодити ако неколико пута поново покренете сам рутер, јер може да додели ову ИП другом уређају који није сигуран.

Када је добро време за употребу ДМЗ-а?

Иако се може чинити као нешто што би требало избегавати по сваку цену, истина је да је, као што рекох, то врло занимљива карактеристика, посебно када желимо побољшати приступ спољној мрежи за П2П програме, веб услуге, па чак и видео игре. У мом конкретном случају, на пример данас, имам активни ДМЗ примењен на веб сервер. Овај сервер је правилно конфигурисан тако да су сви портови заштићени заштитним зидом који сама опрема има и да су активне само услуге неопходне за њен рад, тако да остатак није доступан.

Како отворити све портове активирањем ДМЗ-а са рачунара

РЈ45 кабл

Једном када постанемо јасни шта је ДМЗ и чему служи, активираћемо ову опцију, за то, пре свега, морамо знати мрежни пролаз рутераГенерално, уколико није промењен, повезан са нашим рутером, путем кабла, ВиФи-а, па чак и блуетоотх-а, само морамо отворити прегледач и написати хттп://192.168.1.1/, ово ће нас одвести на страницу на којој ће затражите од нас корисничко име лозинке администратора рутера, а свако ће зависити од компаније са којом смо уговорили приступ.

Једном када имамо све ове податке и приступ конфигурацијској мрежи нашег рутера, морамо се вратити на рачунар и покренути терминал, из Линука је ово врло једноставан задатак, иако из Виндовса то није тако видљива опција, јер морамо померите за покретање, покрените и у овај прозор ставите ЦМД да бисте отворили командну линију оперативног система (у случају Виндовс 10 само откуцајте ЦМД у дијалошком оквиру Цортана). Једном када отворимо ову опцију морат ћемо само писати ипцонфиг да знамо ИП машине са које смо повезани, у случају другог оперативног система који није Виндовс користићемо ифцонфиг.

Једном када знамо ИП свог уређаја, све што треба да урадимо је да се вратимо на мрежу за конфигурацију нашег рутера и пронађите ДМЗ опцијуУ многим рутерима ова опција се налази у подменију у оквиру Гаминг, НАТ или сличне опције, тако да само морамо да активирамо ДМЗ хостинг и означимо ИП добијену у претходном кораку. У овом тренутку бисмо само имали сачувај промене.

Како активирати ДМЗ хост на ПС4 и КСБОКС да бисте имали бољу везу

псКСНУМКС

Као и код рачунара веома је важно доделити фиксни ИП нашем ПС4 а за ово морамо отићи на опцију Подешавања -> Мрежа -> Конфигурисање Интернет везе -> бирамо свој начин повезивања (ВиФи или кабловски) -> Персонализовано -> Ручно. У овом прозору, тамо морамо да конфигуришемо, као и на рачунару, сва поља, јер су она витална за рад мреже.

Када су сва поља попуњена, кликните на Нект. У овом прозору је важно оставите МТУ на Аутоматиц. У овом одељку су многи корисници открили да постоји проблем приликом пријављивања на ПСН, једно од решења је промена МТУ-а у ручно и унос вредности 1473.

Једном када конфигуришемо МТУ, ред је на прокију, у овом тренутку већина корисника неће директно користити ниједан, па је најнормалнија ствар одабрати опцију 'Немојте користити', у случају да сте конфигурисали проки, морат ћете одабрати само опцију'Употреба'и пређите на његову конфигурацију.

У овом тренутку требали бисмо само, као у претходном одељку, да конфигуришемо ДМЗ хост назначујући ИП адресу наше конзоле. Као детаљ, кажемо вам да су кораци за конфигурисање било које друге конзоле за употребу ДМЗ-а, као што је Мицрософтов КСБОКС, потпуно исто.

црвен

Без сумње, ово може бити један од најбољих начина за решавање свих наших проблема, посебно ако сте играч и имате типичне проблеме НАТ (Превод мрежне адресе), један од најчешћих проблема када играмо игре на мрежи, а који има много везе са чињеницом да су буквално све ИП адресе протокола ИПв4 исцрпљене, један од разлога зашто је то неопходно за примену новог ИПв6 и да ће за сада још требати времена за његову примену.

Пре поздрава, желео бих да на једноставан начин прокоментаришем овај пост, иако је ова тема сигурна да даје још једну много ширу појаву, да НАТ проблеми долазе из подела која је направљена на Интернету у неколико одељака Потребна им је врста преводиоца како би се уређаји могли повезати са њима. Имамо проблем када, на пример, желимо да се повежемо са НАТ типа 1, НАТ1 или НАТ отвореним за тип типа 2, НАТ 2 или умерени НАТ, јер преводилац није исти, а то нам онемогућава да повезати и појавити се страшних кварова.

Као коначно објашњење, само коментаришите да данас постоји три врсте НАТ:

  • НАТ тип 1 (отворен): Са овим режимом не би било проблема приликом успостављања везе између наше конзоле или уређаја и сервера за игре, идеална је опција да све функционише исправно. За ову врсту НАТ-а, систем мора бити повезан директно на Интернет, на пример помоћу кабла.
  • НАТ тип 2 (умерен): То је најчешћа опција повезивања на Интернет јер се у њему налази рутер, чак и тамо где почињу да настају проблеми, попут игре која иде врло споро, не можете разговарати са неким корисницима или буквално не можете бити домаћин игре. У овом систему уређај се обично повезује на Интернет путем рутера са отвореним портовима или помоћу ДМЗ-а.
  • НАТ тип 3 (строго): У овом типу НАТ-а можемо имати само директан комуникациони канал са корисницима који имају тип 1 или отворени НАТ, што може понудити прилично лоше искуство јер велика већина корисника користи НАТ типа НАТ. До везе долази када се повежемо на интернет путем рутера, али луке су затворене.

Оставите свој коментар

Ваша емаил адреса неће бити објављена. Обавезна поља су означена са *

*

*

  1. За податке одговоран: Мигуел Ангел Гатон
  2. Сврха података: Контрола нежељене поште, управљање коментарима.
  3. Легитимација: Ваш пристанак
  4. Комуникација података: Подаци се неће преносити трећим лицима, осим по законској обавези.
  5. Похрана података: База података коју хостује Оццентус Нетворкс (ЕУ)
  6. Права: У било ком тренутку можете ограничити, опоравити и избрисати своје податке.