ITALIANO

2 Specificare un indirizzo IP e una subnet mask per l'interfaccia DMZ.

Se si utilizzano indirizzi IP privati sulla DMZ, utilizzare la funzione NAT per rendere i server accessibili pubblicamente (vedere Sezione 6).

Un indirizzo IP pubblico deve trovarsi su una subnet separata rispetto all'indirizzo IP pubblico della porta WAN. Se non si configura la funzione NAT per gli indirizzi IP pubblici sulla DMZ, lo ZyWALL instrada il traffico verso gli indirizzi IP pubblici sulla DMZ senza eseguire il NAT. Questo potrebbe essere utile per l'hosting di server per eseguire il NAT di applicazioni non di semplice configurazione.

3Fare clic su Apply (applica).

4Per impostazione predefinita, le porte LAN/DMZ dalla 1 alla 4 sono tutte porte LAN. Per configurare una porta come porta DMZ, fare clic sulla scheda Port Roles (regole delle porte), selezionare il pulsante di opzione accanto alla scelta DMZ e fare clic su Apply (applica).

6 NAT

Il processo di NAT (Network Address Translation, traslazione degli indirizzi di rete; NAT, RFC 1631) consente di tradurre un indirizzo IP di una rete in un differente indirizzo IP in un'altra rete. È possibile utilizzare le schermate NAT Address Mapping (mappatura indirizzi di NAT) per configurare lo ZyWALL per tradurre più indirizzo IP pubblici in più indirizzi IP privati che si trovano sulla propria LAN (o DMZ).

Il seguente esempio consente di abilitare l'accesso dalla WAN a un server HTTP (Web) sulla DMZ. L'indirizzo IP privato del server è 10.0.0.20.

73