User's Manual
69
4.3.5 DMZ
Die virtuelle DMZ (DMZ steht für demilitarisierte Zone) ermöglicht
einem Client, sämtliche eingehenden Pakete zu empfangen, die
an Ihr lokales Netzwerk gerichtet sind.
Ankommender Datenverkehr aus dem Internet wird gewöhnlich
verworfen und nur dann zu einem bestimmten Client geleitet,
wenn eine Portweiterleitung oder Portauslösung im Netzwerk
konguriert wurde. Bei einer DMZ-Konguration empfängt ein
Netzwerk-Client sämtliche ankommenden Pakete.
Die Einrichtung einer DMZ im Netzwerk ist nützlich, wenn Sie
oene Eingangsports benötigen oder einen Domain-, Web- oder
eMail-Server betreiben möchten.
Achtung: Das Önen sämtlicher Ports eines Clients für den
Internetdatenverkehr macht das Netzwerk gegenüber Angrien von
außen anfällig. Bitte behalten Sie die Sicherheitsrisiken im Auge, die mit
einer DMZ-Konguration einhergehen.
So richten Sie eine DMZ ein:
1. Wechseln Sie im Navigationspanel zu Advanced Settings
(Erweiterte Einstellungen) > WAN > DMZ.
2. Kongurieren Sie die folgenden Einstellungen. Klicken Sie
zum Abschluss auf Übernehmen.
• IP-Adresse der exponierten Station: Tragen Sie die LAN-IP-
Adresse des Clients ein, der den DMZ-Dienst nutzen und dem
Internetdatenverkehr ausgesetzt werden soll. Achten Sie darauf,
dass der Server-Client über eine statische IP-Adresse verfügt.