Angi innstillinger for IP-adresser i brannmur
Du kan angi om du vil tillate eller avvise kommunikasjon med en enhet som har en spesifikk IP-adresse. Etter å ha konfigurert IP-adressene i brannmurinnstillingene, kan du sjekke resultatene i loggen over blokkerte kommunikasjonsforespørsler. Du kan også angi om du vil tillate eller avvise ICMP-kommunikasjon, for eksempel PING-kommandoer osv., etter å ha spesifisert brannmurinnstillinger.
1
Start fjernkontrollen.
Starte Fjernkontroll2
Klikk på [Innstillinger/lagring] på portal-siden.
Skjermbildet for Fjernkontroll3
Trykk på [Nettverksinnstillinger]
[Sendefilter] eller [Mottaksfilter] for [IPv4-adressefilter]/[IPv6-adressefilter].
Velg filteret som samsvarer med mål-IP-adressen. Velg [Sendefilter] for å begrense data som sendes fra maskinen til en datamaskin. For å begrense data som mottas fra en datamaskin, velg [Mottaksfilter].
4
Angi innstillingene for pakkefiltrering.
Velg standard policy for å tillate eller avvise kommunikasjon av andre enheter med maskinen, og angi IP-adresser for unntak.
[
Bruk filter]
Merk av i boksen for å begrense kommunikasjonen. Fjern avmerkingen for å deaktiver begrensningen.
[
Standard policy]
Velg forutsetningen for å tillate eller avvise kommunikasjon av andre enheter med maskinen.
[Avvis] | Velg å sende kommunikasjonspakker kun når de sendes til eller mottas fra enheter der IP-adresser er angitt i [Unntaksadresser]. Kommunikasjon med andre enheter er forbudt. |
[Tillat] | Trykk for å blokkere kommunikasjonspakker når de sendes til eller mottas fra enheter der IP-adressen er angitt i [Unntaksadresser]. Kommunikasjon med andre enheter er tillatt. |
5
Klikk på [Lagre ny].
6
Angi unntaksadresser.
Angi IP-adressen (eller området for IP-adresser) i [Adresse som skal lagres].
Hvis IP-adressen er feil angitt, kan det være at du ikke får tilgang til maskinen fra det eksterne brukergrensesnittet. I dette tilfellet, sett <Bruk filter> til <Av> for <Sendefilter>/<Mottaksfilter> i <IPv4 adressefilter> eller <IPv6 adressefilter> fra kontrollpanelet.
Hvis IP-adresser er lagt inn feil, kan det hende at du ikke får tilgang til maskinen fra det fjernstyrte brukergrensesnittet, og i dette tilfellet må du angi <IPv4 adressefilter> eller <IPv6 adressefilter> som <Av>.
<Nettverk>Oppføringsskjema for IP-adresser
| Beskrivelse | Eksempel |
Angi en enkelt adresse | IPv4: Avgrense nummer med punktum. | 192.168.0.10 |
IPv6: Avgrense alfanumeriske tegn med kolon. | fe80::10 |
Angi en rekke adresser | Sett en bindestrek mellom adressene. | 192.168.0.10-192.168.0.20 |
Angi en rekke adresser med en prefiks | Skriv inn adressen etterfulgt av en skråstrek og et nummer som angir prefikslengden. | 192.168.0.32/27 fe80::1234/64 |
Når [Avvis] er valgt for et sendefilter
Utgående multicast- og kringkastingspakker kan ikke filtreres.
7
Angi portnummeret etter behov.
Unntaksadresseinnstillingen gjelder bare kommunikasjon mottatt fra den spesifiserte IP-adressen ved bruk av det angitte portnummeret. Angi portnummeret og trykk på [Legg til].Du kan lagre opptil 50 porter per en unntaksadresse for både IPv4/IPv6.
8
Klikk på [OK].
Slette en IP-adresse fra unntakene
Trykk på [Slette] for å slette unntaksadressen.
|
Kontrollere de blokkerte kommunikasjonsforespørslene i loggenDe siste 100 kommunikasjonene som ble blokkert av brannmuren kan kontrolleres i [Innstillinger/lagring] [Nettverksinnstillinger] [IP-adresseblokk logg]. Historikken over blokkerte kommunikasjoner kan eksporteres fra Fjernkontrollen i CSV-formatet. Eksportere en logg som en filHvis [Standard policy] settes til [Avvis], vises ikke kommunikasjonshistorikken som blokkeres av brannmuren, i [IP-adresseblokk logg]. For å tillate eller avvise ICMP-sending og -mottakKlikk på [Innstillinger/lagring] [Nettverksinnstillinger] [IPv4-adressefilter]/[IPv6-adressefilter] [Sende-/mottaksinnstillinger for ICMP] velg eller velg bort [Alltid tillat sending/mottak med ICMP]. Bruke betjeningspaneletDu kan også aktivere eller deaktivere IP-adressefiltrering fra <Angi> på skjermbildet <Hjem>. <Nettverk>Satsvis import/eksport |
KOBLINGER