Güvenlik Duvarları Kullanarak İletişimi Kısıtlama

Uygun güvenlik olmadan, yetkisiz üçüncü taraflar bilgisayarlara ve ağa bağlı olan diğer iletişim cihazlarına erişebilir. İzinsiz erişim riskini düşürmek için, belirli IP adreslerine sahip cihazlarla iletişime izin verip, diğer cihazlarla iletişimi reddedebilirsiniz. Tersine bir yoldan, belirli IP adreslerine sahip cihazlarla iletişimi reddedip, diğer cihazlarla iletişime de izin verebilirsiniz. Tek bir IP adresi veya bir IP adresleri aralığı belirtebilirsiniz.
Hem IPv4 hem de IPv6 için en fazla 16 IP adresi (veya IP adresleri aralığı) belirtilebilir.
Bu yöntemle kısıtlama koyulabilecek iletişim protokolleri TCP, UDP ve ICMP'dir.
1
Remote UI'yı başlatın ve Sistem Yöneticisi Modunda oturum açın. Remote UI'yı Başlatma
2
[Settings/Registration] öğesine tıklayın.
3
[Security Settings]  [IP Address Filter] öğesine tıklayın.
4
Filtre türü belirtmek için [Edit] öğesine tıklayın.
[IPv4 Address: Outbound Filter]
Bir IPv4 adresi belirterek, makineden bir bilgisayara veri gönderilmesini engellersiniz.
[IPv4 Address: Inbound Filter]
Bir IPv4 adresi belirterek, makineye bir bilgisayardan veri alınmasını engellersiniz.
[IPv6 Address: Outbound Filter]
Bir IPv6 adresi belirterek, makineden bir bilgisayara veri gönderilmesini engellersiniz.
[IPv6 Address: Inbound Filter]
Bir IPv6 adresi belirterek, makineye bir bilgisayardan veri alınmasını engellersiniz.
5
Filtreleme ayarlarını belirtin.
İlke koşulları olarak, makineyle diğer cihazlar arasında iletişime izin verecek veya bu iletişimi reddedecek varsayılan bir ilke seçin. Bunun ardından, özel durumlar için IP adreslerini belirtin.
1
[Use Filter] onay kutusunu işaretleyin ve [Default Policy] ile bir politika seçin.
[Use Filter]
İletişimi sınırlamak için onay kutusunu işaretleyin. Sınırlama olmadan iletişim kurulması için onay kutusunun işaretini kaldırın.
[Default Policy]
İlke koşulları olarak, diğer cihazların makineyle iletişim kurmasına izin vermeyi veya bu iletişimi reddetmeyi seçin.
[Reject]
İletişime yalnızca IP adresleri [Exception Addresses] listesine girilen cihazlarla veri alışverişi yapıldığı zaman izin vermek için seçin. Diğer cihazlarla iletişim yasaklanır.
[Allow]
IP adresleri [Exception Addresses] listesine girilen cihazlarla alışverişi yapılan verileri engellemek için seçin. Diğer cihazlarla iletişime izin verilir.
2
Adres özel durumlarını belirtin.
[Address to Register] metin kutusuna bir IP adresi (veya IP adresleri aralığı) girin ve [Add] düğmesine tıklayın.
IP adresleri için giriş biçimi
Tek bir adres girmek için (IPv4)
Numaraları "." (nokta) ile ayırın (Örneğin "192.168.0.10").
Tek bir adres girmek için (IPv6)
Onaltılık numaraları ":" (iki nokta üst üste) ile ayırın (Örneğin "fe80::10").
Bir adres aralığı belirtmek için
Adresler arasına tire ("-") girin (Örnekler: "192.168.0.10-192.168.0.20" "fe80::10-fe80::20").
Adres aralığını bir önekle belirtmek için
Bir adres, ardından bölü çizgisi ("/") ve önek uzunluğunu belirten sayıyı girin (Örnekler: "192.168.0.32/27" "fe80::1234/64").
Giden filtresi için [Reject] seçildiği zaman
Giden çok noktaya yayın ve yayın paketleri filtrelenemez.
Gönderilmiş bir IP adresini silmek için
Silinecek IP adresini seçin ve [Delete] düğmesine tıklayın.
3
[OK] öğesine tıklayın.
6
Makineyi yeniden başlatın.
Makineyi kapatın, en az 10 saniye bekleyin ve yeniden açın.
0KRL-02F