Dmz что это в модеме

Что такое DMZ в роутере, для чего нужна, как правильно настроить

Всем привет! Сегодня мы поговорим про DMZ: что это в роутере, для чего функция нужна и как её настроить на разных маршрутизаторах. Чтобы не грузить вас тяжелыми понятиями, я лучше расскажу на примере – так будет проще понять. Представим себе, что у вас дома есть камера видеонаблюдения, которая подключена к сети маршрутизатора. Аналогично к ней же подключены все компьютеры, ноутбуки и другие сетевые устройства из дома.

Теперь представим, что вы хотите уехать в отпуск и при этом из интернета иметь доступ к камере, чтобы следить за тем, что происходит у вас в квартире или доме. Конечно, для этого нужно пробрасывать порт в настройках маршрутизатор, и чаще всего используется 80 или 8080 порты. Но что если данные порты уже используются в сети?

Dmz что это в модеме. Смотреть фото Dmz что это в модеме. Смотреть картинку Dmz что это в модеме. Картинка про Dmz что это в модеме. Фото Dmz что это в модеме

В таком случае можно попробовать поиграть с настройками Firewall, но можно сделать куда проще и настроить DMZ в роутере. Тогда в DMZ-host добавляется IP адрес камеры, и она становится доступной из интернета. При этом остальная локальная сеть все также остается закрытой, а вот все устройства добавленные в DMZ как раз остаются общедоступными.

Я думаю, теперь куда понятнее, что такое DMZ хост в роутере. DMZ или DeMilitarized Zone – это выделенный участок локальной сети, к которой открыт доступ для внешнего доступа. Не нужно путать данный сегмент с гостевой сетью, так как при данной функции идет доступ как из интернета, так и из локальной среды. Также для данной сети сразу открываются все возможные порты, поэтому все такие устройства должны сами отвечать за безопасность. Как вариант нужно хотя бы установить логин и пароль для камеры.

Далее я расскажу про настройку демилитаризованной зоны в домашних роутерах. Если у вас будут какие-то вопросы, то пишите в комментариях.

Настройка

Прежде чем приступить к настройке DMZ скажу несколько моментов. В домашних маршрутизаторах нет полноценной возможности создать демилитаризованную зону, так как данные аппараты для этого не предназначены. Да – данная настройка есть, но она позволяет делать полностью открытыми порты только для одного сегмента сети. Но чаще всего этого становится достаточно. Например, если вам нужно иметь доступ к нескольким камерам, то лучше подключить их к видеорегистратору, на который вы и будете делать доступ.

Все настройки делаются в Web-интерфейсе, куда можно попасть, введя IP или DNS адрес интернет-центра в адресную строку любого браузера. Чаще всего используются адреса: 192.168.1.1 или 192.168.0.1. Также этот адрес можно посмотреть на этикетке под корпусом самого аппарата.

ВНИМАНИЕ! Также для доступа извне вам нужно чтобы у вас был «белый» IP адрес. Если вы не знаете, что это, то советую почитать эту статью.

TP-Link

Функция находится в разделе «Переадресация».

Dmz что это в модеме. Смотреть фото Dmz что это в модеме. Смотреть картинку Dmz что это в модеме. Картинка про Dmz что это в модеме. Фото Dmz что это в модеме

«Дополнительные настройки» – «NAT переадресация» – находим функцию, включаем, вводим IP адрес устройства и сохраняем параметры.

Dmz что это в модеме. Смотреть фото Dmz что это в модеме. Смотреть картинку Dmz что это в модеме. Картинка про Dmz что это в модеме. Фото Dmz что это в модеме

D-Link

Внизу выбираем «Расширенные настройки» и находим нашу функцию в разделе «Межсетевого экрана».

Dmz что это в модеме. Смотреть фото Dmz что это в модеме. Смотреть картинку Dmz что это в модеме. Картинка про Dmz что это в модеме. Фото Dmz что это в модеме

Сервис находим в разделе «Межсетевой экран».

Dmz что это в модеме. Смотреть фото Dmz что это в модеме. Смотреть картинку Dmz что это в модеме. Картинка про Dmz что это в модеме. Фото Dmz что это в модеме

Включаем функцию и вводим адрес устройства. Вы кстати можете выбрать адрес из списка, уже подключенных. В конце нажмите «Применить». В некоторых моделях вы можете увидеть функцию «NAT Loopback» – эту функция, которая позволяет проверять пакеты, уходящие из локальной сети во внешнюю (интернет) с помощью межсетевого экрана. Если у вас слабый аппарат, то включать её не стоит, так как она сильно нагружает процессор роутера.

Dmz что это в модеме. Смотреть фото Dmz что это в модеме. Смотреть картинку Dmz что это в модеме. Картинка про Dmz что это в модеме. Фото Dmz что это в модеме

Zyxel Keenetic

Прежде чем добавить подключенное устройство, вам нужно его зарегистрировать. Зайдите в раздел «Список устройств», там вы увидите два списка: «Незарегистрированные» и «Зарегистрированные» устройства. Для регистрации устройства нажмите по нужному аппарату.

Dmz что это в модеме. Смотреть фото Dmz что это в модеме. Смотреть картинку Dmz что это в модеме. Картинка про Dmz что это в модеме. Фото Dmz что это в модеме

Введите имя и нажмите на кнопку регистрации.

Dmz что это в модеме. Смотреть фото Dmz что это в модеме. Смотреть картинку Dmz что это в модеме. Картинка про Dmz что это в модеме. Фото Dmz что это в модеме

После этого данное устройство появится в списке «Зарегистрированных» – найдите его там и опять зайдите в настройки. Вам нужно установить галочку «Постоянный IP-адрес».

Dmz что это в модеме. Смотреть фото Dmz что это в модеме. Смотреть картинку Dmz что это в модеме. Картинка про Dmz что это в модеме. Фото Dmz что это в модеме

Заходим в «Переадресацию» и создаем правило:

Dmz что это в модеме. Смотреть фото Dmz что это в модеме. Смотреть картинку Dmz что это в модеме. Картинка про Dmz что это в модеме. Фото Dmz что это в модеме

В разделе «Домашняя сеть» (имеет значок двух мониторов) переходим во вкладку «Устройства» и выбираем из списка тот аппарат, который у нас будет DMZ-хостом. Если устройство не подключено, вы можете его добавить – правда при этом вам нужно точно знать его MAC-адрес.

Dmz что это в модеме. Смотреть фото Dmz что это в модеме. Смотреть картинку Dmz что это в модеме. Картинка про Dmz что это в модеме. Фото Dmz что это в модеме

Вводим описание и обязательно ставим галочку «Постоянный IP-адрес». Также в строке «Доступ в Интернет» должно стоять значение «Разрешен». Нажимаем «Зарегистрировать».

Dmz что это в модеме. Смотреть фото Dmz что это в модеме. Смотреть картинку Dmz что это в модеме. Картинка про Dmz что это в модеме. Фото Dmz что это в модеме

Теперь переходим в раздел «Безопасность» и на вкладке «Трансляция сетевых адресов (NAT)» нажимаем по кнопке «Добавить правило».

Dmz что это в модеме. Смотреть фото Dmz что это в модеме. Смотреть картинку Dmz что это в модеме. Картинка про Dmz что это в модеме. Фото Dmz что это в модеме

Теперь нужно ввести следующие данные:

Dmz что это в модеме. Смотреть фото Dmz что это в модеме. Смотреть картинку Dmz что это в модеме. Картинка про Dmz что это в модеме. Фото Dmz что это в модеме

Нажимаем по кнопке «Сохранить».

Находим слева раздел «Интернет», далее переходим в соответствующую вкладку. Включаем функцию и вводим адрес хоста. В конце не забудьте нажать «Применить».

Dmz что это в модеме. Смотреть фото Dmz что это в модеме. Смотреть картинку Dmz что это в модеме. Картинка про Dmz что это в модеме. Фото Dmz что это в модеме

Netis

Нужная нам функция находится в разделе «Переадресация», далее включаем хост, вводим IP и «Сохраняемся».

Dmz что это в модеме. Смотреть фото Dmz что это в модеме. Смотреть картинку Dmz что это в модеме. Картинка про Dmz что это в модеме. Фото Dmz что это в модеме

Tenda

Заходим в «Расширенные настройки» и находим конфигурация хоста.

Dmz что это в модеме. Смотреть фото Dmz что это в модеме. Смотреть картинку Dmz что это в модеме. Картинка про Dmz что это в модеме. Фото Dmz что это в модеме

Переводим бегунок во включенное состояние и вводим последнюю цифру локальной машины, для которой все порты будут открыты.

Dmz что это в модеме. Смотреть фото Dmz что это в модеме. Смотреть картинку Dmz что это в модеме. Картинка про Dmz что это в модеме. Фото Dmz что это в модеме

Находим вкладку «Advanced».

Dmz что это в модеме. Смотреть фото Dmz что это в модеме. Смотреть картинку Dmz что это в модеме. Картинка про Dmz что это в модеме. Фото Dmz что это в модеме

Пролистываем до раздела «ДМЗ-хост» включаем (Enabled) и вводим адрес.

Dmz что это в модеме. Смотреть фото Dmz что это в модеме. Смотреть картинку Dmz что это в модеме. Картинка про Dmz что это в модеме. Фото Dmz что это в модеме

LinkSys

Конфигуратор по открытию всех портов находится в разделе «Application & Gaming». Включаем функцию (Enabled). Здесь настройки немного отличаются от других аппаратов. В строке «Source IP Address» можно установить диапазон внешних адресов, которые будут иметь доступ к выделенному устройству в сети. Чаще всего указывается параметр «Any IP Address» (Все IP адреса).

Для конфигурации в строке «Destination» указываем IP или MAC-адрес устройства. Вы также можете посмотреть все подключенные аппараты, нажав на кнопку «DHCP Client Table». После настройки нажмите на «Save Settings».

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *