3 alg service settings (установки сервиса alg) – Инструкция по эксплуатации Tenda 3G611R+ 11N маршрутизатор

Страница 55

Advertising
background image

Беспроводной маршрутизатор 3G 11N

54

Start Port – End Port: 23 и 80 соответственно

To IP Address: 192.168.0.10

Protocol: Both

Выставить флажок «Enable»

Примечание: Если вы устанавливаете номер порта виртуального сервера для сервиса
равным 80, вы должны установить номер порта доступа к удаленной панели управления
маршрутизатора равным любому значению кроме 80, например 8080. Данная настройка
доступна на странице «Remote Web Management» в поле «Web management port». В
противном случае возникнет конфликт доступа к виртуальному серверу.

9.3 ALG Service Settings (Установки сервиса ALG)

В контексте компьютерных сетей ALG (Application Layer Gateway – Шлюз на уровне приложений)
состоит из компоненты безопасности, которая обходит брандмауэр или NAT, используемые в
компьютерной сети. Это позволяет подключать к шлюзу настраиваемые фильтры обхода
протокола NAT для поддержки трансляции адреса и порта для определенных протоколов
«управляющий пакет/пакет данных» уровня приложений, таких как FTP, BitTorrent, SIP, RTSP,
приложения по передаче файлов и т.д.

Для того чтобы данные протоколы работали через протокол NAT или брандмауэр, либо

приложение должно знать о связке адрес/порт, позволяющей принимать входящие пакеты данных,

либо протокол NAT должен отслеживать управляющие пакеты и при надобности динамически

открывать порты (дырочки в брандмауэре). Таким образом, пакеты данных приложения смогут

пройти проверки на безопасность брандмауэра или протокола NAT, несмотря на то, что обычно

такие пакеты не пропускаются из-за нарушения ограниченных критериев фильтрации.

Обычно подобное поведение достигается использованием динамических TCP/UDP портов, не

назначенных известным приложениям для перенаправления на известные порты, используемые

Advertising