1 DMZ порт, 1 защищенный порт LAN
DFL-700 имеет один 10/100BASE-TX порт LAN с автоопределением режима работы для подключения внутренней сети офиса и выделенный порт DMZ, позволяющий организовать доступ к почтовому, Web или FTP серверу компании непосредственно из Интернет. Функция DMZ очень полезна, т.к. снижает трафик от сервера во внутренней сети и защищает ее компьютеры от атак из Интернет, скрывая их за межсетевым экраном.
Вопросы следующие: 1. Порт DMZ защищен:
# Stateful Packet Inspection (SPI)/защита от атак Denial of Service (DoS)
# Фильтрация пакетов
# Фильтрация по содержимому (блокирование URL; блокирование Java/ ActiveX/Cookie/Proxy)
# Настраиваемые фильтры по протоколам
# Настраиваемый фильтр по ICMP
так же как и порт LAN ? Или ПК подключенный к нему полностью виден из Интернета.
2. Есть ли в DFL-700 функция Virtual Servers на случай, если я хочу поставить почтовый или Web-сервер в LAN, но чтобы порты 80 и 25 были видны из Интернет?
P.S. Хочу перейти с DI-804hv на DFL-700, в связи с увеличением кол-ва пользователей, как можно более безболезнено и с меньшей переделкой сети, отсюда и такие вопросы.