Verbinden öffentlicher und privater Segmente (DMZ)

Ein privates Segment besteht aus Computern, die private Internetadressen verwenden. Solche Adressen sind privaten Netzwerken vorbehalten und können nicht im Internet verwendet werden. Daher wandelt WinRoute diese privaten Adressen in öffentliche Adressen um, so dass Sie eine Verbindung zum Internet herstellen können. Auf Computern mit einer privaten Adresse kann von außen (vom Internet) nicht direkt zugegriffen werden.

Ein öffentliches Segment besteht aus Computern, von denen jeder über eine öffentliche IP-Adresse verfügt. Auf diese Systeme kann direkt vom Internet aus zugegriffen werden, sofern die Sicherheitsregeln es zulassen.

Jedes Segment muss im WinRoute-Computer eine eigene Netzwerkschnittstelle haben. Dann ermöglicht es die WinRoute-Engine Ihren privaten und öffentlichen Segmenten gemeinsam eine Internetverbindung zu nutzen.

DMZ

WinRoute-Einstellungen

Es ist notwendig, erweiterte NAT-Einstellungen durchzuführen, so dass WinRoute kein NAT für Pakete aus öffentlichen Segmenten durchführt. Gehen Sie dazu in das Menü Einstellungen=>Erweitert=>NAT.

advNAT2

Einstellungen öffentlicher und privater Netzwerke

Diese Netzwerke werden auf die gleiche Art und Weise installiert, wie dies in anderen Kapiteln dieses Handbuchs beschrieben wird. Bei öffentlichen Segmenten besteht der einzige Unterschied darin, dass Sie dort öffentliche IP-Adressen verwenden. Im Wesentlichen müssen Sie folgende Regeln einhalten:

Weitere Erläuterungen finden Sie unter Checkliste.