ZyXEL Communications Corporation OX253P Manual De Usuario

Descargar
Página de 279
 Chapter 11 The Firewall Screens
OX253P User’s Guide
121
LAN-to-LAN/OX253P means the LAN to the OX253P LAN interface. This is always 
allowed, as this is how you manage the OX253P from your local computer.
WAN-to-LAN rules are Internet to your local network firewall rules. The default is 
to block all traffic from the Internet to your local network. 
How can you forward certain WAN to LAN traffic? You may allow traffic originating 
from the WAN to be forwarded to the LAN by:
• Configuring NAT port forwarding rules.
• Configuring WAN or LAN & WAN access for services in the Remote MGMT
screens or SMT menus. When you allow remote management from the WAN, 
you are actually configuring WAN-to-WAN/OX253P firewall rules. WAN-to-WAN/
OX253P firewall rules are Internet to the OX253P WAN interface firewall rules. 
The default is to block all such traffic. When you decide what WAN-to-LAN 
packets to log, you are in fact deciding what WAN-to-LAN and WAN-to-WAN/
OX253P packets to log. 
Forwarded WAN-to-LAN packets are not considered alerts.
11.2.2  Triangle Route
When the firewall is on, your OX253P acts as a secure gateway between your LAN 
and the Internet. In an ideal network topology, all incoming and outgoing network 
traffic passes through the OX253P to protect your LAN against attacks.
Figure 49   Ideal Firewall Setup