Ange IP-adresser i brandväggsinställningar
Du kan ange om du vill tillåta eller avvisa kommunikation med en enhet som har en specifik IP-adress. När du konfigurerat IP-adresser i brandväggsinställningarna, kan du kontrollera resultatet i loggen över blockerade kommunikationsförfrågningar. Du kan även ställa in om ICMP-kommunikation, såsom PING-kommandon etc. ska tillåtas eller blockeras efter att du har angett brandväggsinställningarna.
1
Tryck på
(Inst./register).
2
Tryck på <Preferenser>
<Nätverk>
<Brandväggsinställningar>.
3
Tryck på <IPv4-adressfilter> eller <IPv6-adressfilter>.
Välj den filterinställning som motsvarar IP-adressen på datorn.
4
Välj <Utgående filter> eller <Inkommande filter>.
För att begränsa data som skickas från maskinen till en dator, välj <Utgående filter>.
För att begränsa data mottaget från en dator, välj <Inkommande filter>.
För att begränsa datakommunikation men tillåta enbart ICMP-kommunikation såsom PING-kommandon etc., sätt <Tillåt alltid sändning/mottagning med ICMP> till <På>.
5
Sätt <Använd filter> till <På>, välj <Standardprincip>, tryck sedan på <Registrera>.
För <Standardprincip>, välj <Neka> för att bara tillåta kommunikation med enheter som har en IP-adress som angetts i <Undantagna adresser> i nästa steg, eller välj <Tillåt> för att avvisa kommunikation med dem.
Om <Neka> har valts för <Standardprincip>, gäller inte restriktionerna för sändning till multicast- eller sändadresser.
6
Ange undantagna adresser.
| När du använder IPv4 | | När du använder IPv6 |
| | | |
Ange IP-adresser för att utse undantag från alternativet <Standardprincip> som valts i föregående steg. Välj en av inmatningsmetoderna nedan.
<En adress> Ange en individuell IP-adress som undantag. När det gäller IPv6, tryck på <Adress> för att visa skärmen för inmatning.
<Flera adresser> Ange ett intervall av IP-adresser. Ange en separat adress för <Första adress> och <Sista adress>. Det går inte att ange IPv6-adresser.
<Prefixadress> Ange ett intervall med IP-adresser med ett prefix (nätverksadress). Ange en nätverksadress för <Adress> och ange nätverksadresslängden i <Prefixlängd>.
Ställa in undantagsadresser för överföringsfilter/mottagningsfilter
1 | Välj inmatningsmetod för IP-adress och ange undantagna adresser. |
2 | Tryck på <Nästa>. |
3 | Ange portnummer om det behövs och tryck på <OK>. Välj om du vill ange ett portnummer. Du kan konfigurera detaljerade kommunikationsbegränsningar genom att ange ett portnummer för undantagsadresser. <Ange inte> Inställningen för undantagsadresser gäller för all kommunikation från den angivna IP-adressen. <Ange> Inställningen för undantagsadresser gäller bara för kommunikation från den angivna IP-adressen med det bestämda portnumret. Tryck på <Lägg till>, ange portnummer och tryck på <OK>. Du kan registrera upp till 50 portar per undantagsadress för både IPv4/IPv6. |
För att redigera en undantagsadress
På skärmen som visas i steg 5 väljer du de undantagsadresser du vill redigera och trycker på <Redigera> för att visa redigeringsskärmen.
7
Tryck på <OK>.
8
Tryck på
(Inst./register)
(Inst./register)
<Tillämpa inst.ändr.>
<Ja>.
|
Kontrollera blockerade kommunikationsförfrågningar i loggenDe senaste 100 kommunikationerna som blockerats av brandväggen kan visas från (Inst./register) <Preferenser> <Nätverk> <Brandväggsinställningar> <Logg över spärrade IP-adresser>. Historiken för blockerade kommunikationer kan exporteras från Remote UI (Fjärrgränssnittet) i CSV-filformat. Exportera loggar som en filOm <Standardprincip> är inställt som <Neka>, visas inte historiken över kommunikation som blockerats av brandväggen i <Logg över spärrade IP-adresser>. |
LÄNKAR