3.4 Security
3.4.1 Firewall Setup
Il firewall integrato nel router può essere configurato per proteggere contro gli attacchi degli
hacker che si verificano comunemente. Inoltre è possibile bloccare o autorizzare indirizzi MAC
e/o indirizzi IP specifici e per bloccare l'accesso ad alcuni siti web su Internet.
• Si consiglia di abilitare il firewall integrato. Tuttavia, se si desidera disabilitarlo, deselezionare
la casella 1.5.2 Firewall Enable.
NB: Se il firewall integrato viene disattivato, le funzioni come MAC filtering, URL Control, ecc.,
verranno anch'esse disabilitate.
3.4.2 URL Control
Questa funzione consente di bloccare l'accesso a siti web specifici su Internet.
• Selezionare Enable per abilitare la funzione.
• Fare clic su [Add...] per aggiungere l'indirizzo di un sito web all'elenco. Quindi immettere l'indirizzo
del sito web nel campo e fare clic su [OK].
3.4.3 Access Control, Block Port, Block Dos Attack
Vedere la guida in inglese nel CD in dotazione.
3.5 Servizi
3.5.1 Virtual Server
NAT (Network Address Translation) è una tecnologia che consente a più computer sulla stessa
rete di condividere lo stesso indirizzo IP esterno. Per funzionare, il router gestisce tutto il traffico
di rete che viene originato dai computer della rete e ordina il traffico di rete in entrata in modo
tale che venga nuovamente diretto verso il computer giusto. Tuttavia, ciò può causare un problema
per il traffico di rete che non viene inizializzato per mezzo di una richiesta partita da un computer
sulla rete locale.
Una situazione tipica è quando un computer della rete locale viene configurato come server. In
questo caso, un computer su Internet si collegherebbe all'indirizzo IP esterno del router. Tuttavia,
questa richiesta di rete non indica il computer della rete locale a cui viene indirizzato e il router
perciò non ha la possibilità di sapere verso dove inoltrarla.
Questo problema viene risolto configurando la funzione NAT del router in modo tale che inoltri
il traffico in entrata su alcune porte verso un indirizzo IP specifico sulla rete locale.
Esempio: Un server FTP viene impostato su un computer della rete con l'indirizzo IP 192.168.16.100.
Come impostazione predefinita, l'FTP utilizza la porta di rete 21.
La funzione NAT del router viene impostata per inoltrare tutto il traffico in ingresso sulla porta
21 verso l'indirizzo 192.168.16.100.
Potrebbe anche essere necessario configurare il NAT per far funzionare correttamente le applicazioni
come la telefonia IP, la condivisione dei file e i giochi online.
NB: Affinché il Virtual Server lavori in modo corretto, il computer verso cui viene inoltrato il traffico
di rete deve essere configurato con un indirizzo IP statico.
1. Fare clic su [New...].
2. Sotto Type, immettere i nomi dei tipi di servizio che garantiscono l'accesso ad esso, es. FTP.
3. Sotto Service Name, immettere un nome a scelta.
4. Sotto Forward Port, immettere i nomi delle relative porte inbound.
5. Sotto Local Port, immettere i numeri delle porte locali.
6. Sotto Local Server IP, immettere l'indirizzo IP del computer che fornisce il servizio desiderato.
7. Fare clic su [OK]. Tutti i nuovi servizi possono quindi essere configurati allo stesso modo.
3.5.2 Special Application, DMZ
Vedere la guida in inglese nel CD in dotazione.
3.6 Router Setup
Vedere la guida in inglese nel CD in dotazione.
39