Zakładka firewall
Jest to jedno z najważniejszych narzędzi routera, jego zadaniem jest ochrona sieci lokalnej przed atakami z zewnątrz. Konfigurując firewall należy zwrócić uwagę na kolejność ustawianych reguł. Osoby, które nie wiedzą jak działa i jakie zadanie pełni firewall powinny pominąć jego konfigurację, ponieważ źle skonfigurowany może zablokować korzystanie z niektórych usług a nawet całkowity dostęp do routera i sieci, gdzie jedynym wyjściem z sytuacji jest RESET.
Przydane wskazówki dla konfiguracji.
Firewall działa na zasadzie analizowania poszczególnych reguł i wykonuje je według kolejności w jakiej są zapisane, np.
* udostępnij port 80 (www)
udostępnij port 110 (poczta)
udostępnij port 25 (poczta)
udostępnij port 443 (połączenia szyfrowane)
udostępnij port
zablokuj wszystko
Na powyższym przykładzie widać, że gdy będziemy korzystali z określonej usługi np. poczty zostanie ona zakwalifikowana do konkretnej reguły, jeżeli dojdzie do próby połączenia na portach z zewnątrz, lub wewnątrz, które nie zakwalifikują sie o reguł firewall zostaną one odrzucone.
Kolejność wykonywania reguł jest o tyle ważna, że jeżeli udostępnienie portu 80 znajdzie się po regule: zablokuj wszystko, to stracimy połączenie z routerem, oraz wyjściem na zewnątrz, pozostanie tylko reset.
Na załączonym obrazku widać przykładowe zastosowanie firewalla do zablokowania portów od 135-139, oraz portu 445, gdzie blokowane są wszystkie połączenia na nich odbywające się (eliminuje to rozpowszechnianie się niektórych robaków internetowych). Pozostałe wszystkie porty zostają otwarte.
Firewall posiada także opcję blokowania, lub dopuszczania portów w określonym przedziale czasu. Może to być bardzo przydatne do zablokowania np. większości połączeń programów peer to peer w określonych godzinach np. 8:00-22:00, gdzie korzystanie z tych programów jest możliwe dopiero po godzinie 22:00.
W trakcie konfiguracji należy zwrócić uwagę, aby nie zapominać wpisać nazwy reguły w polu name, ponieważ jej brak powoduje problem zmiany ich kolejności. Znak * oznacza wszystko.