4.3.4 DMZ
DMZ virtual expone un cliente a Internet, permitiendo a dicho
cliente recibir todos los paquetes entrantes dirigidos a la red de
área local.
El tráfico entrante procedente de Internet se suele descartar y
enrutar a un cliente específico solamente si el reenvío de puertos
o un activador de puertos se ha configurado en la red. En una
configuración DMZ, un cliente de recibe todos los paquetes
entrantes.
La configuración de DMZ en una red resulta de gran utilidad
cuando necesita abrir puertos entrantes o desea hospedar un
servidor de dominio, Web o de correo electrónico.
Precaución: la apertura de todos los puertos de un cliente a Internet
hace que la red sea vulnerable a ataques externos. Sea consciente de los
riesgos de seguridad que implica utilizar DMZ.
Para configurar DMZ:
1. En el panel de navegación, vaya a Advanced Settings
(Configuración avanzada) > WAN > ficha DMZ.
2. Defina la siguiente configuración. Cuando haya finalizado, haga
clic en Apply (Aplicar).
• IP address of Exposed Station (Dirección IP de la estación
expuesta): escriba la dirección IP LAN del cliente que
proporcionará el servicio DMZ y que se expondrá en Internet.
Asegúrese de que el servidor tiene una dirección IP estática.
Para quitar DMZ:
1. Elimine la dirección IP LAN del cliente del cuadro de texto IP
Address of Exposed Station (Dirección IP de la estación
expuesta).
2. Cuando haya finalizado, haga clic en Apply (Aplicar).
72