3 alg service settings (установки сервиса alg) – Инструкция по эксплуатации Tenda 3G611R+ 11N маршрутизатор
Страница 55
Беспроводной маршрутизатор 3G 11N
54
Start Port – End Port: 23 и 80 соответственно
To IP Address: 192.168.0.10
Protocol: Both
Выставить флажок «Enable»
Примечание: Если вы устанавливаете номер порта виртуального сервера для сервиса
равным 80, вы должны установить номер порта доступа к удаленной панели управления
маршрутизатора равным любому значению кроме 80, например 8080. Данная настройка
доступна на странице «Remote Web Management» в поле «Web management port». В
противном случае возникнет конфликт доступа к виртуальному серверу.
9.3 ALG Service Settings (Установки сервиса ALG)
В контексте компьютерных сетей ALG (Application Layer Gateway – Шлюз на уровне приложений)
состоит из компоненты безопасности, которая обходит брандмауэр или NAT, используемые в
компьютерной сети. Это позволяет подключать к шлюзу настраиваемые фильтры обхода
протокола NAT для поддержки трансляции адреса и порта для определенных протоколов
«управляющий пакет/пакет данных» уровня приложений, таких как FTP, BitTorrent, SIP, RTSP,
приложения по передаче файлов и т.д.
Для того чтобы данные протоколы работали через протокол NAT или брандмауэр, либо
приложение должно знать о связке адрес/порт, позволяющей принимать входящие пакеты данных,
либо протокол NAT должен отслеживать управляющие пакеты и при надобности динамически
открывать порты (дырочки в брандмауэре). Таким образом, пакеты данных приложения смогут
пройти проверки на безопасность брандмауэра или протокола NAT, несмотря на то, что обычно
такие пакеты не пропускаются из-за нарушения ограниченных критериев фильтрации.
Обычно подобное поведение достигается использованием динамических TCP/UDP портов, не
назначенных известным приложениям для перенаправления на известные порты, используемые