Pplware

Vodafone Smart Router – associar IP público a um equipamento

Voltamos para falar no potencial que o Vodafone Smart Router oferece a quem tem a possibilidade de tirar proveito dos seus serviços. Já falámos em algumas das suas funcionalidades, como ligar um disco e partilhar na sua rede e demos a conhecer genericamente tudo o que este traz dentro da sua caixa.

Hoje vamos falar sobre DMZ (DeMilitarized Zone). Sabe o que é?


A DMZ ou “zona desmilitarizada”, também conhecida como rede de perímetro, é uma rede que se encontra normalmente entre a nossa rede local e a Internet e onde temos máquinas com serviços de acesso público (ex. servidores www, de e-mail, de DNS, etc).

No caso do router da Vodafone (e outros), ao criarmos uma DMZ estamos a associar o endereço público que foi atribuído à interface WAN do router, diretamente a um equipamento da rede local.

Vamos a um exemplo:

Normalmente quando se ligam a um router Wi-Fi, ele é responsável por vos atribuir um endereço IP privado, isto é, um endereço que apenas é conhecido na vossa rede local.

Quando a vossa máquina quer sair para a Internet, o endereço IP privado que possui não é válido (não é reconhecido) na Internet. Para ultrapassar essa situação, é invocado um mecanismo denominado de NAT.

O NAT permite a tradução do vosso endereço privado para um endereço público, válido na Internet. Para quem pretender saber qual o endereço público num determinado momento pode ver aqui, no entanto, se consultarem no sistema operativo qual o IP atribuído à vossa máquina vão verificar que é diferente (Normalmente 192.168.x.x).

Isto quer dizer que possuem um endereço IP local mas, para a Internet, saem com um outro endereço que deve ser público (NAT, traduz o vosso endereço local (endereço privado) para um endereço público).

Criando uma DMZ, podem associar diretamente o endereço público a uma máquina, não esquecendo que esta passa a estar exposta e daí ser necessário ativar os mecanismos de segurança necessários.

Como criar uma DMZ no Vodafone Smart Router?

1º Passo – Acesso à Área de Configuração do router

Abra o seu browser e escreva na barra de endereços: http://192.168.1.1

Deverão ser solicitadas as credenciais para entrar no seu router na área de administração.

O Nome de utilizador e a palavra-passe são iguais: Vodafone

Depois de clicar no botão Iniciar sessão, vamos acedemos à interface de gestão do router.

 

2º Passo – Ativar Função DMZ

Vamos ao menu Configuração avançada, depois a Regras de encaminhamento, seguido de Função DMZ.

Tal como pode ser lido na página da função no router, nesse sítio pode configurar os parâmetros DMZ. O dispositivo DMZ evita ligações externas não confiáveis de se ligarem ao dispositivo. É uma memória intermediária entre um sistema seguro e um sistema inseguro. Se a porta WAN não está registada no centro de aplicação de portas, os pedidos para ligação da WAN serão reencaminhados para o dispositivo DMZ.

Carregando no botão Novo vamos criar uma nova entrada. Em seguida ativamos a DMZ, indicamos o nome da interface WAN e por fim basta dizer o endereço ou MAC do dispositivo/máquina interna ao qual vamos associar o endereço público. Para finalizar basta carregar em Aplicar.

Como testar?

Depois de realizada a configuração anterior vamos testar se está tudo operacional. Para isso devem saber qual o vosso endereço público (por exemplo acedendo aqui), e depois, a partir de outra máquina, devem tentar fazer ping esse endereço (também podem usar este serviço ping.eu. Se a máquina responder, desliguem-na da rede para ver se as respostas param e assim confirmarem que é a vossa máquina que está a responder aos pings e não o router.

Outra forma é ativando, por exemplo, um servidor web na vossa máquina privada. Para testar basta, através de uma máquina fora da rede privada, introduzir o endereço público no browser e verificar se recebe a respetiva página que está configurada.

Exit mobile version