Geri Git   ForumSinsi - 2006 Yılından Beri > Bilgisayar,Teknoloji & İnternet Dünyası > Yazılım & Donanım

Yeni Konu Gönder Yanıtla
 
Konu Araçları
açmak, adsl, modemler, port, zyxel660

Zyxel-660 Adsl Modemler Port Açmak

Eski 09-08-2012   #1
Prof. Dr. Sinsi
Varsayılan

Zyxel-660 Adsl Modemler Port Açmak



ZyXEL-660 Adsl Modemler Port Açmak
ZyXEL-660 Adsl Modemler Port Açmak

Sabit IP Alalim

Modem kurulunca, ethernet kartimiza otomatik ip ataniyor Yani makine açilirken, aşagıdaki baglantilara göre otomatik bir ip numarasi veriliyor Bunu sabitlersek daha iyi olur ve port açmakta problem ile karsilasmayiz Bunun için:
01- Ag komsularina sag tus ile tiklayip, Özellikler 'i seçelim

02- Açilan ekranda ethernet baglantimizi bulalim ve yine sag tus-özellikler

03- Özellikler menüsünde, Internet Protokolü (TCP-IP)'yi seçip ayarlarina bakalim
Burada otomatik IP al seçenegi açik, Sabit Ip kullan diyelim ve gerekli yerleri dolduralim
Ilk olarak modemimizin IPsini bilmek gerekiyor, Zyxel modemlerimiz 19216811 sabit ip'ye sahip Bu yüzden biz de bilgisayarimiza 1921681XX gibi bir ip vermeliyiz ki birbirlerini görebilsinler Eger bilgisayariniz halihazirda bir aga bagliysa ve degisik bir ip'si varsa modemin ipsini degistirmeniz gerekebilir Ben bilgisayarima 192168133 ip'si verdim Subnet mask'i 2552552550 olarak giriyoruz, Gateway ve DNS server kismina ise modemimizin IP adresini (19216811) yaziyoruz Böylece sabit bir ip'miz oldu Restart atip, baglanti problemimiz var mi bir bakalim; sorun yoksa sonraki bölüme geçelim

PORT YÖNLENDIRME(SERVER HOSTING)

Kullanicilarin en çok yapmak istedikleri uygulamalarin basinda router arkasindaki bir bilgisayara web server, mail server kurmak ve bunu Internet'e açmak gelir Veya içerideki bir bilgisayarin masaüstüne ulasmak istenir

Cihaza web arayüzünden baglanin Advanced Setup altindaki NAT linkine tiklayin SUA Only seçeneginin karsisindaki “Edit Details” linkine tiklayin Açilan pencerede yönlendirmek istedigimiz port numaralarinin baslangiç degerini Start Port No, bitis degerini End Port No, portlarin yönlendirilecegi lokal IP adresini IP Address yazan alana yazin Baslangiç ve bitis degerleri ayni ise her iki alana da ayni degeri yazin Eger bütün portlari arkadaki tek bir PC'ye yönlendirmek veya 234 satirlarinda yazan portlarin haricindeki portlari tek bir PC'ye yönlendirmek istiyorsak 1 satirdaki IP adres kismina bu PC'nin IP adresini yazin “Save” butonuan basarak ayarlari kaydedin Bizim örnegimizin bu sayfaya yazilisi asagidaki gibidir

zyxel 600 serisi modemlerde port açmak
1) Asagidaki menüden Advanced Setup tan NAT ıi seçiyoruz

2) edit details tikliyoruz,

3) Burada 2 seçenek var birincisi All portsu seçerek tüm portlarimizi açmak yada
istedigimiz portlari girmek bu tercihde size kaliyor Her sartta ip adress kismina ag baglantilarim da belirledigimiz ip yi giriyoruz (örnek: 192168133)

Paket seviyeli firewall olan modellerde (650R-31, 660R-61) fabrika ayarlarinda var olan kisitlamalari kaldirmak gerekir Web arayüzünden cihaza baglanin Advanced Setup altindaki “Security” linkine tiklayin Asagida görüldügü üzere disaridan içeriye Telnet, FTP, TFTP, Web, SNMP trafigi engellenmektedir Gerekli kisitlamalari, yönlendirme yapmak istedigimiz portlarin onay kutusunu temizleyerek kaldirmaliyiz (660H seisinde bu menü yok)

Statefull Packet Inspection Firewall özelligi olan modellerde dolayi disaridan içeriye gelen isteklere izin verilmez Yalnizca içeriden disariya yapilan isteklere cevap olarak gelen paketlere izin verilir Buna Statefull özelligi denir Disaridan içerideki server'lara ulasmak için WAN to LAN yönünde uygun kurallari tanimlamak gerekir

Advanced Setup altindaki Firewall linkine tiklayin Açilan penceredeki Rule Summary linkine tiklayin Packet Direction bölümünden WAN to LAN seçin (bu önemli!!) Görüldügü üzere bu yönde tanimlanmis bir kural yoktur ve “Default Policy: Block” görülür Bu ayar, yazilan kural(lar)a uymayan paketlerin bloklanacagi anlamina gelir Yeni bir kural eklemek için “Append” butonuna basin Ilk kural web server'a gelen isteklere izin verilmesi için olusturulacaktir Source Address List kisminda “Any” kalsin Çünkü web server'a kimin erisecegi belli degildir Destination Address List kismindaki “Any” ‘e tikladiktan sonra “Delete” butonuyla silinmelidir Burada sadece 192168133 olmalidir Bunu saglamak için, Destination Address kisminda Address Type olarak “Single Address” seçildikten sonra “Start IP Address” kisimda 192168133 yazilir “Add” butonuna basilarak bu adres Destination Address List bölümüne atilir Ayni sekilde Selected Services kismindaki Any(TCP) ve Any(UDP) degerleri silinmelidir(Remove butonuna basarak) Available Services listesinde sik kullanilan(bilinen) servisler vardir (icq, msn gibi) Edit Customized Services linkine tiklayarak yeni bir servis olusturmamiz gerekiyor Firewall - Customized Services sayfasinda 10 adet servis olusturulabiliyor 1 nolu linke basiyoruz Service Name bölümüne hatirlatici olmasi açisindan portun basligini örnegin “emule tcp” seklinde yazabiliriz Service Type olarak TCP, UDP, TCP/UDP seçeneklerinden birini seçiyoruz Bu seçim, servisin hangi protokolü kullandigina baglidir Port Configuration bölümünde Single seçersek tek bir port numarasi, Range seçersek aralik gireriz “Apply” butonuna basarak yaptiklarimizi kaydederiz “Back” butonuyla kural olusturma sayfasina geri döneriz Artik Available Services listesinde “emule tcp” diye bir servis oldugunu görürüzSonradan olusturulan servislerin isimlerinin sol üst kisminda “*” vardir Sag tarafta Any(TCP) ve Any(UDP) degerleri geri dönmüsse bunlari kaldirin Yeni olusturdugumuz servisi sag tarafa atin “Apply” butonuna basarak kurali saklayin Sayfanin en yukarisinda Action for Matched Packets:Forward seçilidir Bunu degistirmiyoruz, çünkü bu sartlara uyan paketi forward etmek istiyoruz Sayfanin altindaki “Apply” butonuna basarak kurali onayliyoruz

Firewall - Rule Summary ekranina döndügümüzde 1 no'lu kuralin olustugunu görürüz

Kural tanimlama bitmistir Diger kurallari bu sekilde olusturabiliriz Sayfanin en üst solundaki “Main Menu” linkine tiklayip diger ayarlara geçebiliriz

Alıntı Yaparak Cevapla
 
Üye olmanıza kesinlikle gerek yok !

Konuya yorum yazmak için sadece buraya tıklayınız.

Bu sitede 1 günde 10.000 kişiye sesinizi duyurma fırsatınız var.

IP adresleri kayıt altında tutulmaktadır. Aşağılama, hakaret, küfür vb. kötü içerikli mesaj yazan şahıslar IP adreslerinden tespit edilerek haklarında suç duyurusunda bulunulabilir.

« Önceki Konu   |   Sonraki Konu »


forumsinsi.com
Powered by vBulletin®
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
ForumSinsi.com hakkında yapılacak tüm şikayetlerde ilgili adresimizle iletişime geçilmesi halinde kanunlar ve yönetmelikler çerçevesinde en geç 1 (Bir) Hafta içerisinde gereken işlemler yapılacaktır. İletişime geçmek için buraya tıklayınız.