Cách nâng cao bảo mật bằng tường lửa tích hợp sẵn
Theo mặc định, các cài đặt tường lửa trong bộ định tuyến của bạn sẽ hoạt động trơn tru trong hầu hết môi
trường gia đình. Bạn không cần phải thay đổi. Tường lửa SPI (Giám sát Trạng thái Gói tin) được bật theo
mặc định, các yêu cầu Internet vô danh và yêu cầu nhận dạng được lọc theo mặc định. Tất cả bộ lọc web
được tắt vì nếu bật sẽ có thể gây ra lỗi cho các trang dùng ActiveX controls (điều khiển ActiveX), Java hoặc
cookie.
Nếu bạn quyết định thay đổi cài đặt tường lửa của mình, hãy đăng nhập Linksys Smart Wi-Fi. (Xem "Cách
kết nối với Linksys Smart Wi-Fi" trên trang 9.) Dưới Router Settings (Cài đặt Bộ định tuyến), bấm Security
(Bảo mật). Trang Security (Bảo mật) sẽ mở ra với thẻ Firewall (Tường lửa).
Giờ bạn có thể thay đổi các cài đặt sau:
Tường lửa
SPI firewall protection (Bảo vệ bằng tường lửa SPI)—Giúp bảo vệ mạng cục bộ của bạn khỏi các mối
•
đe dọa từ Internet. Tùy chọn này được bật theo mặc định. Cài đặt này được tách riêng thành các tuỳ
chọn IPv6 và IPv4 để có thể xử lý riêng mỗi loại.
Thận trọng—Để giúp bảo vệ mạng, bạn nên bật tùy chọn này.
VPN Passthrough (VPN Truyền qua):
IPSec Passthrough (IPsec Truyền qua) – IPSec (Bảo mật Giao thức Internet) là một bộ các giao thức
•
được sử dụng để thực thi trao đổi các gói tin tại tầng IP một cách bảo mật. Ứng dụng khách VPN
trên mạng cục bộ có thể thiết lập đường hầm IPsec VPN qua bộ định tuyến. Tùy chọn này được bật
theo mặc định.
PPTP Passthrough (PPTP Truyền qua) – PPTP (Giao thức Tạo Đường hầm Điểm nối Điểm) cho
•
phép PPP (Giao thức Điểm nối Điểm) chạy đường hầm qua mạng IP. Ứng dụng khách VPN trên
mạng cục bộ có thể thiết lập đường hầm PPTP VPN qua bộ định tuyến. Tùy chọn này được bật theo
mặc định.
L2TP Passthrough (L2TP Truyền qua) – L2TP (Giao thức Tạo Đường hầm Tầng 2) cho phép các
•
phiên điểm nối điểm sử dụng Internet trên Tầng 2. Ứng dụng khách VPN trên mạng cục bộ có thể
thiết lập đường hầm VPN L2TP qua bộ định tuyến. Tùy chọn này được bật theo mặc định.
Internet filters (Bộ lọc Internet):
Filter anonymous Internet requests (Lọc yêu cầu Internet vô danh)—Bộ lọc này chặn các yêu cầu
•
Internet từ các nguồn không xác định, ví dụ như yêu cầu ping. Tùy chọn này được bật theo mặc định.
36