Konfigurere sublinjens brannmur
Du kan angi hvorvidt kommunikasjon kun skal tillates med enheter som har den angitte IP-adressen for kommunikasjon med sublinjen.
|
Bare Ipv4-adresser kan lagres for sublinjen. For informasjon om unntaksadressene og unntaksportnumrene som kan brukes for kommunikasjon og som standardmessig er lagret, se Administreringsfunksjoner. |
1
Start fjernkontrollen.
Starte Fjernkontroll2
Klikk på [Innstillinger/lagring] på portal-siden.
Skjermbildet for Fjernkontroll3
Klikk på [Nettverksinnstillinger]

[Brannmur innstillinger].
Velg filteret som samsvarer med mål-IP-adressen. Velg [IPv4-adresse: Utgående filter] for å begrense data som sendes fra maskinen til en datamaskin. For å begrense data som mottas fra en datamaskin, velg [IPv4-adresse: Inngående filter].
4
Angi innstillingene for pakkefiltrering.
Velg standard policy for å tillate eller avvise kommunikasjon av andre enheter med maskinen, og angi IP-adresser for unntak.

[
Bruk filter]
Merk av i boksen for å begrense kommunikasjonen. Fjern avmerkingen for å deaktiver begrensningen.

[
Standard policy]
Velg forutsetningen for å tillate eller avvise kommunikasjon av andre enheter med maskinen.
[Avvis] | Velg å sende kommunikasjonspakker kun når de sendes til eller mottas fra enheter der IP-adresser er angitt i [Unntaksadresser]. Kommunikasjon med andre enheter er forbudt. |
[Tillat] | Trykk for å blokkere kommunikasjonspakker når de sendes til eller mottas fra enheter der IP-adressen er angitt i [Unntaksadresser]. Kommunikasjon med andre enheter er tillatt. |
5
Klikk på [Lagre ny].
6
Angi unntaksadresser.
Angi IP-adressen (eller området for IP-adresser) i [Adresse som skal lagres].
Hvis IP-adressen er feil angitt, kan det være at du ikke får tilgang til maskinen fra det eksterne brukergrensesnittet. I dette tilfellet, sett <Bruk filter> til <Av> for <IPv4 adressefilter>/<Sendefilter> i <Mottaksfilter> fra kontrollpanelet.
<Nettverk>Oppføringsskjema for IP-adresser
| Beskrivelse | Eksempel |
Angi en enkelt adresse | Avgrense nummer med perioder. | 192.168.0.10 |
Angi en rekke adresser | Sett en bindestrek mellom adressene. | 192.168.0.10-192.168.0.20 |
Angi en rekke adresser med en prefiks | Skriv inn adressen etterfulgt av en skråstrek og et nummer som angir prefikslengden. | 192.168.0.32/27 |
Når [Avvis] er valgt for et sendefilter
Utgående multicast- og kringkastingspakker kan ikke filtreres.
7
Angi portnummeret etter behov.
Innstillingen for unntaksadresse gjelder kun kommunikasjon mottatt fra den spesifiserte IP-adressen ved bruk av det angitte portnummeret. Angi portnummeret og trykk på [Legg til].Du kan lagre opptil 50 porter per unntaksadresse.
8
Klikk på [OK].
Slette en IP-adresse fra unntakene
Trykk på [Slette] for å slette unntaksadressen.
|
Kontrollere de blokkerte kommunikasjonsforespørslene i loggenDe siste 100 kommunikasjonene som ble blokkert av brannmuren kan kontrolleres i [Innstillinger/lagring]  [Nettverksinnstillinger]  [IP-adresseblokk logg]. Historikken over blokkerte kommunikasjoner kan eksporteres fra Fjernkontrollen i CSV-formatet. Eksportere en logg som en filHvis [Standard policy] settes til [Avvis], vises ikke kommunikasjonshistorikken som blokkeres av brannmuren, i [IP-adresseblokk logg]. Bruke betjeningspaneletDu kan også aktivere eller deaktivere IP-adressefiltrering fra <Angi> på skjermbildet <Hjem>. <Nettverk>Partiimport/partieksport |