
Přístroj P-660HN-TxA: Uživatelská příručka 63
Max NAT / Firewall
Session per User
(max. počet relací NAT
/ firewall pro jednoho
uživatele)
Když počítače komunikují způsobem peer to peer, např. při sdílení
souborů, musí vytvořit relaci NAT. Pokud neomezíte počet relací,
které může jeden uživatel (klient) vytvořit, mohou se tím vyčerpat
všechny dostupné relace. V takovém případě nelze vytvořit další
relaci NAT s tím důsledkem, že se uživatelé např. nemohou připojit
k internetu.
Každá relace NAT vytvoří odpovídající relaci firewallu. V tomto
políčku můžete omezit počet relací, které mohou klienti vytvořit.
Jestliže máte malý počet klientů, které se připojují způsobem peer
to peer, můžete číslo zvýšit, aby se provoz peer to peer aplikací
zbytečně neomezoval. V opačném případě volte číslo menší.
Tlačítkem obnovíte předchozí nastavení.
8.3 Přesměrování portů
Poznámka: Obrazovka je dostupná pouze tehdy, když zvolíte na obrazovce NAT >
General volbu SUA Only (pouze SUA).
Na obrazovce nastavíte přesměrování příchozích žádostí na zvolené lokální
servery.
Můžete nastavit přesměrování jednoho čísla portu nebo i celého rozmezí portů na
lokální IP adresu příslušného serveru. Číslo portu slouží k identifikaci druhu služby;
např. webová služba má port 80, FTP má port 21. V některých případech, např.
když se jedná o neznámou službu nebo když server podporuje více služeb (např.
FTP a web), nastavte rozmezí portů.
Poznámka: Mnoho poskytovatelů internetu (ISP) neumožňuje domácím uživatelům
provozovat serverové procesy (např. webový server nebo FTP server).
ISP může pravidelně kontrolovat přítomnost neautorizovaných aktivních
služeb a případně vám vypovědět smlouvu o připojení. V případě
pochybností kontaktujte svého poskytovatele.
Výchozí server
Je možné nastavit také výchozí server (default server), který přijímá pakety s číslem
portů, pro které není určen žádný jiný konkrétní server.
Poznámka: Pokud nenastavíte žádný výchozí server, zařízení ZyXEL bude
ignorovat všechny pakety s číslem portu, který není uveden v mapovací
tabulce zde nebo ve vzdáleném řídicím systému.
Příklad konfigurace serverů za hranicí NAT
V našem příkladě chcete přesměrovat porty 21-25 na jeden server A (služby FTP,
Telnet, SMTP), port 80 na server B a ostatní porty na výchozí server C. Vy
přidělujete počítačům IP adresu na síti LAN, zatímco poskytovatel přiděluje WAN IP
adresu. Celá lokální síť se na internetu jeví jako jedno zařízení.
Comentarios a estos manuales