جدار الحماية هو مجموعة من الميزات المصممة للحفاظ على أمان الشبكة. يعد الموجه جدار حماية قويا للأجهزة. وهذا يرجع إلى حقيقة أن الموجهات قادرة على فحص جميع حركة المرور الواردة وإسقاط أي حزم غير مرغوب فيها.
يشرح هذا المقال كيفية تكوين إعدادات جدار الحماية الأساسية على RV215W.
· الطراز RV215W
•1.1.0.5
الخطوة 1. قم بتسجيل الدخول إلى الأداة المساعدة لتكوين الويب واختر جدار الحماية > الإعدادات الأساسية. يتم فتح صفحة الإعدادات الأساسية:
الخطوة 2. تحقق من تمكين في حقل جدار الحماية لتمكين تكوين جدار الحماية على RV215W.
الخطوة 3. حدد تمكين في حقل حماية رفض الخدمة (DoS) لتمكين حماية رفض الخدمة (DoS) على RV215w. يتم إستخدام حماية رفض الخدمة (DoS) لمنع شبكة من هجوم رفض الخدمة الموزع (DDoS). تهدف هجمات رفض الخدمة (DDoS) إلى إغراق الشبكة إلى النقطة التي تصبح فيها موارد الشبكة غير متوفرة. يستخدم RV215w حماية رفض الخدمة (DoS) لحماية الشبكة من خلال تقييد الحزم غير المرغوب فيها وإزالتها.
الخطوة 4. تحقق من تمكين في حقل طلب حظر شبكة WAN لحظر جميع طلبات إختبار الاتصال إلى RV215w من شبكة WAN.
الخطوة 5. حدد خانة الاختيار المطابقة للنوع المرغوب من الوصول إلى ويب الذي يمكن إستخدامه للاتصال بجدار الحماية في حقل الوصول إلى ويب.
الخطوة 6. تحقق من تمكين في حقل الإدارة عن بعد. تتيح الإدارة عن بعد إمكانية الوصول إلى الطراز RV215W من شبكة شبكة WAN عن بعد.
الخطوة 7. انقر فوق زر الراديو الذي يتوافق مع النوع المرغوب من الوصول إلى الويب الذي يمكن إستخدامه للاتصال بجدار الحماية من شبكة WAN البعيدة في حقل الوصول عن بعد.
الخطوة 8. تحقق من الترقية عن بعد للسماح للمستخدمين عن بعد بترقية RV215W.
الخطوة 9. طقطقت الزر لاسلكي أن يماثل العنوان ب رغب أن يكون سمحت أن ينفذ ال RV215W عن بعد في ال يسمح عنوان بعيد مجال.
· أي عنوان IP — يسمح بجميع عناوين IP.
· عنوان IP — أدخل مجموعة من عناوين IP المسموح بها.
الخطوة 10. أدخل منفذا يسمح بالوصول عن بعد عليه في حقل منفذ الإدارة عن بعد. يجب أن يستخدم المستخدم البعيد المنفذ البعيد للوصول إلى الجهاز.
ملاحظة: تنسيق الوصول عن بعد هو https://<remote-ip>:<remote-port>
الخطوة 11. فحصت يمكن في ال IPv4 multicast كلمة مرور أن يسمح IPv4 multicast حركة مرور أن يأتي من خلال ال RV215w من الإنترنت. بث IP المتعدد هو طريقة يتم إستخدامها لإرسال مخططات بيانات IP إلى مجموعة معينة من أجهزة الاستقبال في إرسال واحد.
الخطوة 12. تحقق من تمكين في حقل مرور البث المتعدد ل IPv6 للسماح لحركة مرور البث المتعدد ل IPv6 بالمرور عبر RV215W من الإنترنت.
الخطوة 13. حدد تمكين في حقل UPnP لتمكين التوصيل والتشغيل العالمي (UPnP). يسمح UPnP بالاكتشاف التلقائي للأجهزة التي يمكنها الاتصال ب RV215W.
الخطوة 14. تحقق من تمكين في حقل "السماح للمستخدمين بتكوين" للسماح للمستخدمين الذين لديهم أجهزة قادرة على UPnP بتكوين قواعد تعيين منفذ UPnP. يتم إستخدام تخطيط المنفذ أو إعادة توجيه المنفذ للسماح بالاتصال بين البيئات المضيفة الخارجية والخدمات المقدمة داخل شبكة محلية خاصة.
الخطوة 15. حدد تمكين في حقل السماح للمستخدمين بتعطيل الوصول إلى الإنترنت للسماح للمستخدمين بتعطيل الوصول إلى الإنترنت إلى الجهاز.
الخطوة 16. تحقق من حظر Java لمنع تنزيل تطبيقات Java الصغيرة. يمكن أن تمثل تطبيقات Java الصغيرة المصممة للأهداف الضارة تهديدا أمنيا للشبكة. وبمجرد تنزيله، يمكن لبريمجات جافا المعادية إستغلال موارد الشبكة. انقر زر الخيار المرادف لطريقة الكتلة المطلوبة.
· تلقائي — حجب Java تلقائيا.
· المنفذ اليدوي — أدخل منفذا معينا لحظر Java عليه.
الخطوة 17. تحقق من حظر ملفات تعريف الارتباط لتصفية ملفات تعريف الارتباط التي تم إنشاؤها بواسطة موقع ويب. يتم إنشاء ملفات تعريف الارتباط بواسطة مواقع الويب لتخزين معلومات هؤلاء المستخدمين. يمكن لملفات تعريف الارتباط تعقب محفوظات الويب الخاصة بالمستخدم، مما قد يؤدي إلى انتهاك الخصوصية. انقر زر الخيار المرادف لطريقة الكتلة المطلوبة.
· تلقائي — حظر ملفات تعريف الارتباط تلقائيا.
· منفذ يدوي — أدخل منفذا معينا لحظر ملفات تعريف الارتباط عليه.
الخطوة 18. تحقق من حظر ActiveX لمنع تنزيل تطبيقات ActiveX. ActiveX هو نوع من البرامج الصغيرة التي تفتقر إلى الأمان. بمجرد تثبيت برنامج ActiveX على جهاز كمبيوتر، يمكنه القيام بأي شيء يمكن للمستخدم القيام به. قد تقوم بإدخال رمز ضار في نظام التشغيل، وتصفح إنترانت آمن، وتغيير كلمة مرور، أو إسترداد المستندات وإرسالها. انقر زر الخيار المرادف لطريقة الكتلة المطلوبة.
· تلقائي — حظر ActiveX تلقائيا.
· منفذ يدوي — أدخل منفذا معينا لحظر ActiveX عليه.
الخطوة 19. تحقق من وكيل الحظر لحظر الخوادم الوكيل. الخوادم الوكيل هي خوادم توفر رابطا بين شبكتين منفصلتين. يمكن لخوادم الوكيل الضارة تسجيل أي بيانات غير مشفرة يتم إرسالها إليها مثل عمليات تسجيل الدخول أو كلمات المرور. انقر زر الخيار المرادف لطريقة الكتلة المطلوبة.
· تلقائي — حظر الخوادم الوكيل تلقائيا.
· منفذ يدوي — أدخل منفذا معينا لحظر الخوادم الوكيلة عليه.
الخطوة 20. طقطقة حفظ.