Ana içeriğe atla

FIREWALL ÖZELLİKLERİ

Şimdi modemde firewall kısmında kural oluşturmadan bahsedeceğim.Zyxel için modem de firewall kısmında kural oluşturma öncelikle özelliklerinden başlıyalım.



FIREWALL ÖZELLİKLERİ

Default olarak firewall enable gelir. 662’de 3 interface vardır. Bunlar LAN,WAN,DMZ. 3*3=9 paket yönü vardır. (LAN to WAN, LAN to DMZ vb..) “Advanced Setup” bölümünden “Firewall” linkine tıklayın. En üstteki menü olan “Default Policy” sayfasına girin.


Görüldüğü üzere “Enable Firewall” kutusu gri durumdadır ve firewall özelliğini disable etmek bu durumda mümkün değildir. Normalde firewall özelliği bu ekrandan disable edilebilir. Content Access Control özelliği enable edildikten sonra firewall’u disable etmek yasaklanmıştır. Konumuz  Packet Direction, Default Action ve Log bölümleri. Görüldüğü üzere LAN to WAN yönünde Default Action “Forward” seçili ve “Log” kutusu işaretlidir. LAN to WAN yönündeki paketler dışarı çıkmak istediklerinde 662 LAN to WAN yönündeki kurallara sırayla bakar. Eğer paket bu kurallardan birine uyuyorsa gereği (forward ve block, izin ver/verme) yapılır. Eğer uymuyorsa Default Action bölümünde ne seçili ise o uygulanır. Fabrika ayarlarında LAN to WAN yönünde tanımlanmış bir kural yoktur ve “Default Action” “Forward” seçilidir. 
LAN to WAN yönünde şöyle bir kural tanımlama isteyelim. 662’nin arkasındaki bütün kullanıcılar sadece mail client programları ile (Outlook Express, Outlook vb.)mail alıp verebilsinler, web sayfası görüntüleyemesinler. Firewall sayfasındaki “Rule Summary” sayfasına giriyoruz.  “Packet Direction” olarak LAN to WAN seçiyoruz. Görüleceği üzere tanımlanmış bir kural yok. “Append” butonuna basarak aşağıdaki gibi yeni bir kural ekliyoruz.













662 LAN’dan gelip WAN’a giden paketlere bakar. Bu yönde bir kural varsa ve paket bu kurala uyuyorsa gereğini yapar daha sonra “Default Action” ne seçili ise onu uygular. Yukarıdaki kuralı tanımladıktan sonra LAN to WAN yönündeki “Default Action” “Block” seçilmelidir ki sadece yukarıdaki şartları sağlayan peketlere izin verilsin. 

LAN to WAN yönünde “Log” kutusu seçili olduğundan bloklanmış bütün paketlerin kayıtları alınacaktır.


Yorumlar

Bu blogdaki popüler yayınlar

Modemi Fabrika ayarlarına çekme(Resetleme İşlemi)

Bu paylaşımda modemlerin nasıl resetlenip fabrika ayarlarına döndüğünü yazacağım.Ve genel olarak fabrika ayarlarında ki şifrelerini paylaşacağım. Resetleme işlemi (Fabrika ayarlarına dönüş) sırasıyla şöyledir. 1. Cihaz açma / kapama tuşuna basılarak kapalı duruma getirilir. 2. Cihaz kapalıyken arka kısmında bulunan reset tuşuna (küçük bir tuş) kalem ucu ile basılı tutulur. 3. Reset tuşu basılıyken elimizi reset tuşundan çekmeden modem açma / kapama düğmesine basılarak tekrar açılır. 4. Modemin tüm ışıkları sönüp yanıncaya kadar (yaklaşık 20 Sn.) reset tuşuna basılı bir şekilde durur ve bu işlem olduktan sonra reset tuşundan elimizi çekeriz. 5. Reset tuşundan elimizi çektikten sonra power ve dsl ışıkları sabit oluncaya kadar beklenir. Evet bu şekilde modemi resetlemiş olduk.Şimdi modemi tekrar kurulumu için modem kurulumu sayfamızı ziyaret edebilirsiniz. Marka Adsl Modem İp Kullanıcı Adı Parola Airties RT210  19

Kablosuz Ağ Ayarları

Merhaba bu paylaşımda zyxel yeni arayüzde kablosuz ayarları anlatacağım.Hem kablosuz ağ ismi,hem kablosuz ağ şifresini nasıl değiştirir veya kablosuz ismi,kablosuz ağ şifresini unuttuysanız nasıl görebilirsiniz bunları anlatacağım. Şöyle başlayalım, Kablosuz Ayarlar Modeminizin kablosuz Internet bağlantı ayarlarını yapmak için lütfen aşağıdaki maddeleri okuyup adım adım uygulayınız. Modemin kablosuz bağlantı ayarlarını yapmak için modeme web ara yüzün den bağlanınız. Web ara yüzüne bağlanmak için tarayıcınızın (Internet Explorer, Mozilla, Opera, Safari) adres satırına http://192.168.1.1 yazınız. Karşınıza gelen şifre ekranındaki noktaları silerek modemin şifresini giriniz. Modemin ilk giriş şifresi 1234 dür. Sol panelden önce “Ağ” menüsüne sonra “Kablosuz Yerel Alan Ağı” linkine tıklayınız. Not: Sağ tarafta açılan pencerede Aktif Kablosuz Lan işaretli olmalıdır. Güvenlik Modu kısmını WPA-PSK olarak seçiniz. Ön Paylaşımlı Anahtar

ZyXEL P-662HW D1, P-661HW D1, P-661H D1 Modellerinde Bantgenişliği Yönetimi

Şimdi Zyxel'de Bantgenişliği(BWM downland sınırlaması)  için bilgilendirme yapacağım.Resimli şekilde, Download yönünde sınırlama için LAN ya da WLAN’I seçiniz. Eğer Upload yönünde bir sınırlama yapacaksanız WAN’I da seçebilirsiniz. Max Bandwidth Usage kısmını işaretlemeyiniz. Ekran görüntüsündeki değerleri girip/seçip Modify butonuna basınız. Aşağıdaki ekran görüntüsündeki Edit ekranında gördüğünüz gibi kuralın detaylarını değiştirebilirsiniz. Rule Name ile isim verebilirsiniz(Ör : Ahmet_PC) BW Budget kısmından band genişliği miktarını değiştirebilirisiniz. Priority kısmından trafiğin önceliğini belirleyebilirsiniz(High: Yüksek, Mid:Orta,Low: Düşük) Use All Managed Bandwidth kısmını işaretlerseniz, müsait olan tüm bant, ihtiyaç halinde kullanılacaktır. Bu bakımdan , eğer kesin kısıtlama olacaksa işaretlemeyiniz. DiffServ Marking ile giden pakete DSCP CodePoint atayabilirsiniz. DSCP ayrı bir QoS metodudur. İlgili PC’nin IP adresi Destination kısmında belirtilir. S