基本的防火墙设置能通过创建巩固您的网络,并且适用裁决设备用途选择性地阻塞和允许入站和outbound互联网数据流。
功能类似通用即插即用在您的网络使容易彼此连接设备,不用被添加的配置。
通用即插即用(UPnP)允许能与设备联络在设备的自动发现上。阻拦内容可帮助巩固您的计算机,因为某一内容可以被发送到可能危及安全或感染您的有恶意的软件的计算机的您的设备。能力阻拦在端口的特定内容您选择为更加巨大的防火墙安全是有用的。
本文目标将显示您如何配置在RV130和RV130W的基本的防火墙设置。
•RV130
•RV130W
•v1.0.1.3
步骤1.登陆到Web配置工具并且选择防火墙>基本设置。基本设置页打开:
Step 2.在IP地址伪装保护字段,请检查Enable复选框保护您的网络以防止IP地址伪装。IP地址伪装是,当一个未授权的用户设法获得访问到网络时通过扮演另一个可信的设备使用其IP地址作为其自己。建议使用给enable (event) IP地址伪装保护。
第 3 步:在DoS保护字段,请检查Enable复选框保护您的网络免受拒绝服务攻击。拒绝服务保护用于保护网络免受分布式拒绝服务(DDos)攻击。DDoS攻击被认为充斥网络到网络资源变得未提供的点。
第 4 步:在块广域网Ping请求字段,请检查Enable复选框终止ping请求到您的设备从外部WAN网络。
第 5 步:列出的字段从LAN/VPN Web访问到远程管理端口用于配置LAN和远程管理Web访问。要得知更多这些配置,请参见LAN和远程管理Web访问的配置在RV130和RV130W。
第6.步。在IPv4组播转接:(IGMP代理)字段,检查Enable复选框对enable (event)组播转接IPv4。这将转发自外部WAN网络的组IGMP信息包到您的内部LAN。
第 7 步:在IPv4组播立即事假:(IGMP代理立即事假)字段,检查Enable复选框对enable (event)组播立即事假。启用立即事假保证最佳的带宽管理提供给主机在您的网络,即使在同时组播组使用方法期间的时期。
第8.步。在会话初始化协议(SIP)应用层网关(ALG)领域,请检查Enable复选框允许会话初始化协议(SIP)数据流横断防火墙。会话初始化协议(SIP)装备平台发信号语音设置,并且多媒体在IP网络呼叫。应用层网关(ALG)亦称或应用级网关是转换IP地址信息在应用程序信息包的有效载荷里面的应用程序。
Note:设备支持最多256次SIP ALG会话。
第 1 步:在UPnP字段,请检查Enable (event)对enable (event)通用即插即用(UPnP)。
Step 2.在Configure字段的允许用户,请检查Enable复选框允许UPnP端口映射规则由有在他们的计算机或其他UPnP启用设备启用的UPnP技术支持的用户设置。如果禁用,设备不允许应用程序增加转发规则。
第 3 步:在禁用互联网访问字段的允许用户,请检查Enable复选框允许用户禁用互联网访问。
第 1 步:检查在对应于内容您希望从设备阻拦的字段的复选框。
可用的选项被定义如下:
•块Java —阻拦Java程序下载。
•块Cookie —阻拦从获得Cookie信息的设备从网页。
•块ActiveX —阻拦可以存在,当用Windows操作系统的时Internet Explorer的ActiveX附属程序。
•通过代理服务器阻拦代理阻拦从沟通的设备到外部设备。这保持从避免所有防火墙规则的设备。
步骤2.选择二者之一自动单选按钮自动地阻拦该特定的内容所有实例或者点击手工的单选按钮并且输入一个特定端口在内容将被阻拦的相应域。
Note:您在范围(1-65535)可以输入所有所需的数量的您Port值。
步骤3.点击“Save”保存您的设置。
第 4 步:窗口出现提示您重新启动您的路由器。是点击重新启动您的路由器应用更改。