Задаване на IP адреси в настройките на защитната стена
Можете да настроите дали да се позволи, или да се откаже комуникацията с устройство, което има конкретен IP адрес. След конфигуриране на IP адресите в настройките на защитната стена можете да проверите резултатите в регистъра на блокираните искания за комуникация. Можете също така да зададете дали да се позволяват, или отхвърлят ICMP комуникациите като PING команди и др. след посочване на настройки за защитна стена.
1
Натиснете
(Настр./Регистр.).
2
Натиснете <Преференции>
<Мрежа>
<Настройки за защитна стена>.
3
Натиснете <Филтър на IPv4 адрес> или <Филтър на IPv6 адрес>.
Изберете настройката на филтъра, която отговаря на IP адреса на машината.
4
Изберете <Изходен филтър> или <Входен филтър>.
За да ограничите изпращането на данни от устройството към компютър, изберете <Изходен филтър>.
За да ограничите получаването на данни от компютри, изберете <Входен филтър>.
За да ограничите комуникацията на данни, но да позволите само ICMP комуникации като PING команди и др., задайте <Винаги разреш. Изпращ/Получ. при използ. ICMP> на <Вкл.>.
5
Задайте <Използване на филтър> на <Вкл.>, изберете <Права по подразбиране>, след това натиснете <Регистрир.>.
За <Права по подразбиране> изберете <Отхвърляне> за позволяване само на комуникация с устройства, които имат IP адрес, посочен в <Адреси изключения> в следващата стъпка, или изберете <Разрешав.> за отхвърляне на комуникацията с тях.
Ако <Отхвърляне> е избрано за <Права по подразбиране>, ограниченията не се прилагат към изпращането до мултикаст или броудкаст адреси.
6
Задайте адресите за изключение.
|
При използване на IPv4
|
|
При използване на IPv6
|
|
|
|
|
Посочете IP адресите за маркиране като изключения на опцията <Права по подразбиране>, избрана в предишната стъпка. Изберете един от описаните по-долу методи за въвеждане.
<Един адрес>
Въведете индивидуален IP адрес за маркиране като изключение. В случай на IPv6 натиснете <Адрес> за показване на екрана за въвеждане.
<Диапазон адреси>
Посочете диапазон от IP адреси. Въведете отделен адрес за <Първи адрес> и <Последен адрес>. Не е възможно да въведете IPv6 адреси.
<Адрес с префикс>
Посочете набор от IP адреси с използване на префикс (мрежов адрес). Въведете мрежов адрес за <Адрес> и посочете дължина на мрежовия адрес в <Дълж.на префикс>.
Настройка на адреси като изключения за филтъра за предаване/филтъра за приемане
1
|
Изберете метод на въвеждане на IP адреси и въведете адресите като изключения.
|
2
|
Натиснете <Напред>.
|
3
|
Задайте номера на порта, ако е нужно, след което натиснете <OK>.
Изберете дали да се посочи номер на порт. Можете да конфигурирате детайлни ограничения на комуникацията чрез посочване на номер на порт за адрес като изключение.
<Без задаване>
Настройката за адрес като изключение се прилага към цялата комуникация, получена от посочения IP адрес.
<Задаване>
Настройката за адрес като изключение се прилага само към комуникацията, получена от посочения IP адрес с използване на обозначения номер на порт. Натиснете <Добавяне>, въведете номер на порт и натиснете <OK>. Можете да регистрирате до 50 порта за един адрес като изключение за двата IPv4/IPv6.
|
За редактиране на адрес като изключение
На екрана, показан на стъпка 5, изберете адрес като изключение, който искате да редактирате, и натиснете <Редактиране> за показване на екрана за редактиране.
7
Натиснете <OK>.
8
Натиснете
(Настр./Регистр.)
(Настр./Регистр.)
<Прил. пром. наст.>
<Да>.
|
Проверка на искания за блокирана комуникация в регистъра
Последните 100 комуникации, блокирани от защитната стена, могат да се покажат от (Настр./Регистр.) <Преференции> <Мрежа> <Настройки за защитна стена> <Регистър на блок на IP адрес>. Историята на блокираните комуникации може да се експортира от Remote UI (Потребителски интерфейс за отдалечено управление) в CSV формат. Експортиране на регистър като файл
Ако <Права по подразбиране> е зададено на <Отхвърляне>, хронологията на комуникацията, блокирана от защитната стена, не се показва в <Регистър на блок на IP адрес>.
|
ВРЪЗКИ