cukkiara
@ C@rciofone: Mi serve una mano per mettere le impostazioni esatte e provare il telnet.
1) Quindi vado in Setup --> Lan setup --> DHCP Reservations List --> Add --> Add/Edit DHCP Reservation (Optional) abilito la spunta in Enable metto l'indirizzo IP del mio PC e premo su clone per il MAC Address e faccio Apply?
Sì, esatto, ma fai clone MAC Address solo se vuoi configurare l'ip per il computer da cui stai accedendo all'interfaccia, altrimenti lo devi digitare a mano. Ti consiglio di crearti un file di testo con i MAC Address dei tuoi dispositivi di rete ricordando che se un dispositivo ha 2 interfacce di rete, per il router è come se fossero due dispositivi diversi con 2 ip diversi (es. PC con scheda ethernet e wireless).
3) Quà ho aperto le porte in entrata in due modi ma vorrei sapere se quella da tenere è il 3a o il 3b, dato che nel 3b c'è la voce del tenet dovrebbe essere esatta quest'ultima e cancellare il 3a?
Io direi che la modalità predefinita 3b) dovrebbe aprire le porte necessarie in entrambi i sensi di comunicazione e quindi la privilegerei; se poi ci fossero problemi persistenti (ma non credo, a meno che il firewall si impalli e succede anche questo a volte ...) cancellerei la regola e farei la 3a ma sia in entrata che in uscita.
4) Abilito il Firewall SPI e lascio perdere il DMZ o lo abilito ed inserisco l'IP del mio PC?
Per il resto fatto tutto, ti chiedo scusa ma non sono afferreto come e te e ci metto un pò a capire 🙁
Il firewall SPI effettua sui pacchetti in transito in rete una serie di controlli di conformità alla struttura standard degli stessi eliminando quelli malformati o maligni o che comportano qualche tipo di attacco conosciuto. Se disattivo opera pur sempre il normale firewall NAT con le porte aperte, chiuse o nascoste. La prima modalità di funzionamento comporta ovviamente un elevato grado di impiego della cpu e può essere incompatibile con taluni tipi di traffico di programmi P2P, ovviamente.
Se metti in Demilitary zone un ip di un pc, esso è completamente sottratto all'intervento di qualunque firewall e quindi è come se fosse collegato ad un modem USB direttamente a internet. Di solito si fa per i server che devono avere tutti i servizi disponibili in rete.