Flextronics Sales & Marketing Ltd. NC800-GW223R1 Manual Do Utilizador

Página de 110
 
Motorola Cellular Gateway NC800 User Guide Version 2.0 
   Page 64 of 110 
 
Firewall 
The firewall on the Motorola Cellular Gateway NC800 is a security software system that enforces an access 
control policy between the Internet and the Motorola Cellular Gateway NC800 LAN. A firewall determines which 
information passes in and out of the network. 
 
There are five pages in the Firewall category: 
 
Firewall-> Permanent Port Forwarding  If external users from the Internet need to have access to certain 
services on the LAN connected to the Motorola Cellular Gateway 
NC800, then the relevant ports and the addresses of the devices 
providing those services are specified on this page. 
Firewall-> Application Port Forwarding  Some services provided to external users from the Internet need to 
use different ports for inbound and outbound traffic. The relevant 
ports and the addresses of the devices where these applications are 
running are specified on this page. 
Firewall-> MAC Address Filtering 
If certain devices on the LAN must be prevented from accessing the 
Motorola Cellular Gateway NC800, then their MAC addresses can be 
specified on this page. 
Firewall-> Port Filtering 
If access to the Internet must be restricted, then the relevant 
information is entered on this page. 
Firewall-> DMZ Host 
If a DMZ host is provided, its IP address is specified on this page. 
 
 
Firewall-> Permanent Port Forwarding 
This function allows external users from the Internet to have WAN access to public services on the LAN 
network. These public services are specialized Internet applications such as Web servers, FTP servers and e-
mail servers. These types of requests from the external users are forwarded by the Motorola Cellular Gateway 
NC800 to the appropriate computer on the LAN network. 
No port forwarding takes place unless at least one entry exists in the port forwarding table.
 
Any incoming packet 
that does not match the port numbers on the incoming WAN interface is dropped.