48
4.1.4
Cada dispositivo de red tiene una única dirección de control de acceso al medio
(MAC) que lo identifica en la red. Cuando se habilita el filtrado de direcciones MAC
en el Firewall del CDE-30364, usted puede configurar una lista de direcciones MAC,
y luego especificar si desea:
Denegar a los dispositivos en la lista el acceso al CDE-30364 y la red (en este
caso todos los demás dispositivos pueden acceder a la red)
o
Permitir que solo los dispositivos en la lista puedan acceder a la red (en este
caso ningún otro dispositivo puede acceder a la red)
4.1.5
El filtrado IP le permite evitar que los computadores en la LAN envíen ciertos tipos de
datos a la WAN. Usted puede usar esto para evitar que salgan comunicaciones no
deseadas. Especifique la dirección IP del computador en la LAN del cual desea
impedir las comunicaciones, y especifique el intervalo de puertos de las
comunicaciones que desea evitar. El CDE-30364 descarta los paquetes de datos
salientes que coincidan con los criterios especificados.
4.1.6
El reenvío de puertos permite a un computador en su LAN recibir comunicaciones
específicas desde la WAN. Normalmente, esto se utiliza para permitir que ciertas
aplicaciones (como juegos) pasen el Firewall, en un computador específico en la
LAN. El reenvío de puertos también se utiliza comúnmente para el funcionamiento de
un servidor público HTTP de una red privada.
Usted puede configurar una regla de reenvío de puertos para cada aplicación que
desee abrir puertos en el Firewall. Cuando el CDE-30364 recibe tráfico entrante
desde la WAN con un puerto de destino que coincida con una regla de reenvío de
puerto, se reenvía el tráfico a la dirección IP LAN y el número de puerto especificado
en la regla de reenvío de puertos.
NOTA:
Para obtener información sobre los puertos que necesita abrir para una
aplicación en particular, consulte la documentación de dicha aplicación.
4.1.7
Activación del puerto es una forma de automatizar el reenvío de puertos. El CDE-
30364 analiza el tráfico de salida (desde la LAN a la WAN) para ver si alguno de los
puertos destino del tráfico, coincide con los especificados en las reglas de activación
de puertos que configuro. Si alguno de los puertos coincide, el CDE-30364 abre
automáticamente los puertos entrantes especificados en la regla, anticipando el
tráfico entrante.
FIREWALL
FILTRADO MAC
FILTRADO IP
REENVÍO DE PUERTOS
ACTIVACIÓN DEL PUERTO
HITRON MANUAL DE USUARIO CDE-30364