Restrizione delle comunicazioni con l'utilizzo di firewall

Senza una protezione adeguata, terzi non autorizzati possono accedere a computer e altri dispositivi di comunicazione collegati a una rete. Per ridurre il rischio di accessi non autorizzati, è possibile consentire la comunicazione con dispositivi con indirizzi IP specificati e rifiutare la comunicazione con altri dispositivi. Viceversa è anche possibile rifiutare la comunicazione con dispositivi con indirizzi IP specificati e consentire la comunicazione con altri dispositivi. È possibile specificare un solo indirizzo IP oppure un intervallo di indirizzi IP.
Possono essere specificati fino a 16 indirizzi (o intervalli di indirizzi) IP per IPv4 e IPv6.
I protocolli di comunicazione che possono essere limitati in questo modo sono TCP, UDP e ICMP.
1
Avviare la IU remota e accedere al modo Gestore sistema. Avvio della IU remota
2
Fare clic su [Impostazioni/Registrazione].
3
Fare clic su [Impostazioni protezione] [Filtro indirizzi IP].
4
Fare clic su [Modifica] per specificare un tipo di filtro.
[Indirizzo IPv4: Filtro in uscita]
Limitare i dati inviati dalla macchina a un computer specificando un indirizzo IPv4.
[Indirizzo IPv4: Filtro in ingresso]
Limitare i dati ricevuti dalla macchina provenienti da un computer specificando un indirizzo IPv4.
[Indirizzo IPv6: Filtro in uscita]
Limitare i dati inviati dalla macchina a un computer specificando un indirizzo IPv6.
[Indirizzo IPv6: Filtro in ingresso]
Limitare i dati ricevuti dalla macchina provenienti da un computer specificando un indirizzo IPv6.
5
Specificare le impostazioni per il filtro.
Di norma, selezionare un criterio predefinito per consentire o rifiutare la comunicazione tra la macchina e altri dispositivi. Quindi specificare gli indirizzi IP per le eccezioni.
1
Selezionare la casella di controllo [Utilizzo filtro] e selezionare un criterio con [Criterio predefinito].
[Utilizzo filtro]
Selezionare la casella di controllo per limitare la comunicazione. Deselezionare la casella di controllo per comunicare senza limitazioni.
[Criterio predefinito]
Di norma, selezionare se consentire o rifiutare la comunicazione di altri dispositivi con la macchina.
[Rifiuta]
Scegliere di consentire la comunicazione solo quando i dati vengono inviati o ricevuti da dispositivi con indirizzi IP specificati [Eccezioni per indirizzi]. La comunicazione con altri dispositivi è bloccata.
[Consenti]
Scegliere di bloccare i dati inviati o ricevuti da dispositivi con indirizzi IP specificati in [Eccezioni per indirizzi]. La comunicazione con altri dispositivi è consentita.
2
Specificare eccezioni di indirizzo.
Immettere un indirizzo IP (o un intervallo di indirizzi IP) nella casella di testo [Indirizzo da registrare] e fare clic su [Aggiungi].
Formato immissione per indirizzi IP
Per immettere un singolo indirizzo (IPv4)
Immettere numeri delimitati da "." (punti) (esempio: "192.168.0.10").
Per immettere un singolo indirizzo (IPv6)
Immettere numeri esadecimali delimitati da ":" (due punti) (esempio: "fe80::10").
Per specificare un intervallo di indirizzi
Inserire un trattino ("-") tra gli indirizzi (esempi: "192.168.0.10-192.168.0.20" "fe80::10-fe80::20").
Per specificare un intervallo di indirizzi con un prefisso
Inserire un indirizzo, seguito da una barra ("/") e un numero che indica la lunghezza del prefisso (esempi: "192.168.0.32/27" "fe80::1234/64").
Quando [Rifiuta] è selezionato per un filtro in uscita
Non è possibile filtrare pacchetti multicast e broadcast in uscita.
Per eliminare un indirizzo IP impostato
Selezionare l'indirizzo IP da eliminare, quindi fare clic su [Elimina].
3
Fare clic su [OK].
6
Riavviare la macchina.
Spegnere la macchina, attendere almeno 10 secondi, quindi riaccenderla.
0KSE-02F