Konfigurera en brandvägg

Konfigurera en paketfiltrerande brandvägg för att förhindra obehörig åtkomst.
Som en förutsättning, välj först om du vill tillåta eller blockera kommunikation med andra enheter. Ange sedan IP-adresserna eller MAC-adresserna för enheter som du vill blockera eller tillåta som undantag.
VIKTIGT!
MAC-adressfiltrering är inte tillgänglig när du ansluter maskinen till ett trådlöst nätverk.
Multicast- och broadcastadresser är inte begränsade även när inställningen är konfigurerad för att blockera sändning av data från maskinen till andra enheter.

Ställa in IP-adressfiltrering

Ställ in IPv4-adressfiltrering eller IPv6-adressfiltrering enligt din användningsmiljö. Efter att du har ställt in IP-adressfiltrering, kan du dessutom konfigurera inställningarna för att utesluta inkommande och utgående ICMP-trafik såsom ping-kommandon från begränsningarna.
* När maskinen är ansluten till två olika nätverk samtidigt, ställ in IP-adressfiltrering för huvudlinjen, enligt beskrivningen i detta avsnitt. För att ställa in IP-adressfiltrering för underlinjen, se följande:
Det här avsnittet beskriver hur du konfigurerar inställningarna med hjälp av Remote UI (Fjärranvändargränssnittet) från en dator.
På kontrollpanelen ska du välja [ Inst./register] på skärmen [Hem] eller annan skärm, och sedan [Preferenser] för att konfigurera inställningarna. [Brandväggsinställningar]
Administratörs- eller NetworkAdmin-behörighet krävs.
VIKTIGT!
Om du ställer in en felaktig IP-adress kanske du inte kan komma åt Remote UI (Fjärranvändargränssnittet). Om detta händer, använd kontrollpanelen för att ställa in IP-adresserna igen.
1
Logga in på Remote UI (Fjärranvändargränssnittet) som administratör. Starta Remote UI (Fjärranvändargränssnittet)
2
Från Remote UI (Fjärranvändargränssnittet) portalskärm klickar du på [Inställningar/Registrering]. Remote UI (Fjärranvändargränssnittet) portalsida
3
Klicka på [Nätverksinställningar].
4
Klicka på [Utgående filter] eller [Inkommande filter] i IP-adressfiltret.
Inställningsskärmbilden för IP-adressfiltret visas.
För att begränsa sändning av data från maskinen till andra enheter, klicka på [Utgående filter].
För att begränsa mottagningen av data från andra enheter, klicka på [Inkommande filter].
5
Markera kryssrutan [Använd filter].
IP-adressfiltret är aktiverat.
6
I [Standardprincip], ställ in filtreringsförutsättningarna.
Som en filtreringsförutsättning, välj om du vill tillåta eller blockera kommunikation med andra enheter.
7
Registrera undantagsadresser.
Du kan registrera upp till 16 säkerhetspolicys.
1
Klicka på [Registrera ny] för [Undantagna adresser].
Skärmen för registrering av undantagsadresser visas.
2
Ange undantagna adresser.
[Adress att registrera]
Ange IP-adresserna för enheter vars kommunikation du vill blockera eller tillåta som undantag från filtret.
Du kan också ange ett intervall av IP-adresser genom att använda bindestreck (-) eller prefixnotation.
Inmatningsexempel: Ange ett intervall av IP-adresser
192.168.0.10–192.168.0.20
192.168.0.32/27
fe80::1234/64
[Ange portnummer]
Om du vill ställa in undantagsadresser endast för kommunikation som använder specifika portnummer när du kommunicerar med de registrerade IP-adresserna, markerar du den här kryssrutan och lägger till portnumren i listan.
Om du vill lägga till ett portnummer i listan anger du portnumret i inmatningsfältet ovan [Lägg till], och klickar på [Lägg till].
Du kan registrera upp till 50 portar per undantagsadress.
3
Klicka på [OK].
Undantagsadressen registreras och skärmen för att konfigurera inställningarna för IP-adressfilter visas igen.
8
Klicka på [OK].
9
Uteslut inkommande och utgående ICMP-trafik från begränsningarna vid behov.
För att utesluta inkommande och utgående ICMP-trafik såsom ping-kommandon från begränsningarna, klicka på [Inställningar ICMP-sändning/mottagning] för IP-adressfiltret, markera kryssrutan [Tillåt alltid sändning/mottagning med ICMP] och klicka på [OK].
10
Klicka på [Tillämpa inställningsändringar] [OK].
Inställningarna tillämpas.
11
Logga ut från Remote UI (Fjärranvändargränssnittet).
OBS!
Visa blockhistoriken för IP-adressfiltret
När [Standardprincip] är inställd på [Tillåt], kan du kontrollera loggen för kommunikation som blockeras av IP-adressfiltret.
Logga in på Remote UI (Fjärranvändargränssnittet) som administratör klicka på [Inställningar/Registrering] [Nätverksinställningar] [Logg över spärrade IP-adresser].
* Du kan kontrollera de 100 senaste kommunikationerna i loggen.
* Du kan klicka på [Lagra i CSV-format] på skärmen [Logg över spärrade IP-adresser] för att lagra kommunikationsloggen på en dator som en CSV-fil.
Redigera en registrerad undantagsadress
För att redigera den registrerade informationen klickar du på undantagsadressen du vill redigera på inställningsskärmen för IP-adressfiltret.

Ställa in MAC-adressfiltrering

När maskinen är ansluten till två olika nätverk samtidigt ska du konfigurera MAC-adressfiltreringen för huvudlinjen, enligt beskrivningen i detta avsnitt. För att ställa in MAC-adressfiltrering för underlinjen, se följande:
Det här avsnittet beskriver hur du konfigurerar inställningarna med hjälp av Remote UI (Fjärranvändargränssnittet) från en dator.
På kontrollpanelen ska du välja [ Inst./register] på skärmen [Hem] eller annan skärm, och sedan [Preferenser] för att konfigurera inställningarna. [MAC-adressfiltrering]
Administratörs- eller NetworkAdmin-behörighet krävs.
VIKTIGT!
Om du ställer in en felaktig MAC-adress kanske du inte kan komma åt Remote UI (Fjärranvändargränssnittet). Om detta händer, använd kontrollpanelen för att ställa in MAC-adresserna igen.
1
Logga in på Remote UI (Fjärranvändargränssnittet) som administratör. Starta Remote UI (Fjärranvändargränssnittet)
2
Från Remote UI (Fjärranvändargränssnittet) portalskärm klickar du på [Inställningar/Registrering]. Remote UI (Fjärranvändargränssnittet) portalsida
3
Klicka på [Nätverksinställningar].
4
Klicka på [Utgående filter] eller [Inkommande filter] för MAC-adressfilter.
Inställningsskärmen för MAC-adressfiltret visas.
För att begränsa sändning av data från maskinen till andra enheter, klicka på [Utgående filter].
För att begränsa mottagningen av data från andra enheter, klicka på [Inkommande filter].
5
Markera kryssrutan [Använd filter].
MAC-adressfiltret är aktiverat.
6
I [Standardprincip], ställ in filtreringsförutsättningarna.
Som en filtreringsförutsättning, välj om du vill tillåta eller blockera kommunikation med andra enheter.
7
Lägg till undantagsadresser till listan över [Undantagna adresser].
Lägg till MAC-adresserna för enheter vars kommunikation du vill blockera eller tillåta som undantag till filtret.
Om du vill lägga till en undantagsadress i listan anger du MAC-adressen i inmatningsfältet ovan [Lägg till], och klickar på [Lägg till].
* Ange MAC-adresser utan att inkludera bindestreck (-) eller kolon (:) som avgränsare.
Inmatningsexempel:
123A456B789C
Du kan lägga till upp till 100 undantagsadresser.
8
Klicka på [OK].
9
Klicka på [Tillämpa inställningsändringar] [OK].
Inställningarna tillämpas.
10
Logga ut från Remote UI (Fjärranvändargränssnittet).
OBS!
Redigera en tillagd undantagsadress
Välj undantagsadressen du vill redigera i listan [Undantagna adresser], redigera undantagsadressen som visas i inmatningsfältet ovan [Redigera] och klicka sedan på [Redigera].

Konfigurera IP-adressfiltrering på den sekundära LAN-anslutningen

När maskinen är ansluten till två olika nätverk samtidigt, ställ in IPv4-adressfiltret på underlinjen.
* Som standard ställs IP-adressfiltret in automatiskt på underlinjen. Standardinställningar för sekundära linjens brandvägg
Det här avsnittet beskriver hur du konfigurerar inställningarna med hjälp av Remote UI (Fjärranvändargränssnittet) från en dator.
På kontrollpanelen ska du välja [ Inst./register] på skärmen [Hem] eller annan skärm, och sedan [Preferenser] för att konfigurera inställningarna. [IPv4-adressfilter]
Administratörs- eller NetworkAdmin-behörighet krävs.
1
Logga in på Remote UI (Fjärranvändargränssnittet) som administratör. Starta Remote UI (Fjärranvändargränssnittet)
2
Från Remote UI (Fjärranvändargränssnittet) portalskärm klickar du på [Inställningar/Registrering]. Remote UI (Fjärranvändargränssnittet) portalsida
3
Klicka på [Nätverksinställningar].
4
Klicka på [Brandväggsinställningar]  [IPv4-adressfilter] för att öppna inställningarna för den sekundära LAN-anslutningen.
Inställningsskärmen för IP-adressfiltret på underlinjen visas.
5
Markera kryssrutan [Använd filter].
IP-adressfiltret är aktiverat.
För att begränsa sändning av data från maskinen till andra enheter, använd utgående filter.
För att begränsa mottagning av data från andra enheter, använd ett inkommande filter.
6
I [Standardprincip], ställ in filtreringsförutsättningarna.
Som en filtreringsförutsättning, välj om du vill tillåta eller blockera kommunikation med andra enheter.
7
Registrera undantagsadresser.
Du kan registrera upp till 16 säkerhetspolicys.
1
Klicka på [Registrera ny] för [Undantagna adresser].
Skärmen för registrering av undantagsadresser visas.
2
Ange undantagna adresser.
[Adress att registrera]
Ange IP-adresserna för enheter vars kommunikation du vill blockera eller tillåta som undantag från filtret.
Du kan också ange ett intervall av IP-adresser genom att använda bindestreck (-) eller prefixnotation.
Inmatningsexempel: När du anger ett intervall med IP-adresser
192.168.0.10-192.168.0.20
192.168.0.32/27
[Ange portnummer]
Om du vill ställa in undantagsadresser endast för kommunikation som använder specifika portnummer när du kommunicerar med de registrerade IP-adresserna, markerar du den här kryssrutan och lägger till portnumren i listan.
Om du vill lägga till ett portnummer i listan anger du portnumret i inmatningsfältet ovan [Lägg till], och klickar på [Lägg till].
Du kan registrera upp till 50 portar per undantagsadress.
3
Klicka på [OK].
Undantagsadressen registreras och skärmen för att konfigurera IP-adressfiltrets inställningar för underraden visas igen.
8
Klicka på [OK].
9
Klicka på [Tillämpa inställningsändringar] [OK].
Inställningarna tillämpas.
10
Logga ut från Remote UI (Fjärranvändargränssnittet).
OBS!
Visa blockhistoriken för IP-adressfiltret
När [Standardprincip] är inställd på [Tillåt], kan du kontrollera loggen för kommunikation som blockeras av IP-adressfiltret.
Logga in på Remote UI (Fjärranvändargränssnittet) som administratör klicka på [Inställningar/Registrering] [Nätverksinställningar] [Logg över spärrade IP-adresser].
* Du kan kontrollera de 100 senaste kommunikationerna i loggen.
* Du kan klicka på [Lagra i CSV-format] på skärmen [Logg över spärrade IP-adresser] för att lagra kommunikationsloggen på en dator som en CSV-fil.
Redigera en registrerad undantagsadress
För att redigera de registrerade uppgifterna klickar du på undantagsadressen du vill redigera på inställningsskärmen för IP-adressfiltret på underraden.

Konfigurera MAC-adressfiltrering på den sekundära LAN-anslutningen

När maskinen är ansluten till två olika nätverk samtidigt ska du konfigurera inställningarna för MAC-adressfiltrering på den sekundära LAN-anslutningen.
Det här avsnittet beskriver hur du konfigurerar inställningarna med hjälp av Remote UI (Fjärranvändargränssnittet) från en dator.
På kontrollpanelen ska du välja [ Inst./register] på skärmen [Hem] eller annan skärm, och sedan [Preferenser] för att konfigurera inställningarna. [MAC-adressfiltrering]
Administratörs- eller NetworkAdmin-behörighet krävs.
1
Logga in på Remote UI (Fjärranvändargränssnittet) som administratör. Starta Remote UI (Fjärranvändargränssnittet)
2
Från Remote UI (Fjärranvändargränssnittet) portalskärm klickar du på [Inställningar/Registrering]. Remote UI (Fjärranvändargränssnittet) portalsida
3
Klicka på [Nätverksinställningar].
4
Öppna den sekundära LAN-anslutningens inställningar och klicka på [MAC-adressfiltrering] under [Brandväggsinställningar].
Inställningsskärmen för MAC-adressfiltrering på underlinjen visas.
5
Markera kryssrutan [Använd filter].
MAC-adressfiltret är aktiverat.
För att begränsa sändning av data från maskinen till andra enheter ska du konfigurera inställningarna för utgående filter.
För att begränsa mottagning av data från andra enheter ska du konfigurera inställningarna för inkommande filter.
6
I [Standardprincip], ställ in filtreringsförutsättningarna.
Som en filtreringsförutsättning, välj om du vill tillåta eller blockera kommunikation med andra enheter.
7
Lägg till undantagsadresser till listan över [Undantagna adresser].
Lägg till MAC-adresserna för enheter vars kommunikation du vill blockera eller tillåta som undantag till filtret.
Om du vill lägga till en undantagsadress i listan anger du MAC-adressen i inmatningsfältet ovan [Lägg till], och klickar på [Lägg till].
* Ange MAC-adresser utan att inkludera bindestreck (-) eller kolon (:) som avgränsare.
Inmatningsexempel:
123A456B789C
Du kan lägga till upp till 100 undantagsadresser.
8
Klicka på [OK].
9
Klicka på [Tillämpa inställningsändringar] [OK].
Inställningarna tillämpas.
10
Logga ut från Remote UI (Fjärranvändargränssnittet).
OBS!
Redigera en tillagd undantagsadress
Välj undantagsadressen du vill redigera i listan [Undantagna adresser], redigera undantagsadressen som visas i inmatningsfältet ovan [Redigera] och klicka sedan på [Redigera].
F4J8-0EU