tssltd:маркировка_сетевого_трафика
Differences
This shows you the differences between two versions of the page.
Both sides previous revisionPrevious revision | |||
tssltd:маркировка_сетевого_трафика [2023/10/09 16:14] – n.ganenkov | tssltd:маркировка_сетевого_трафика [2023/10/12 19:51] (current) – n.ganenkov | ||
---|---|---|---|
Line 6: | Line 6: | ||
На устройстве <wrap em> | На устройстве <wrap em> | ||
- | Для задания маркировки в сетевых пакетах необходимо создать дополнительную цепочку фильтрации с типом «**forward**». Для создания новой цепочки необходимо подключить к устройству через web интерфейс. В главном меню выбрать пункт «**Межсетевой экран – Локальные правила**» (__// | + | Для задания маркировки в сетевых пакетах необходимо создать дополнительную цепочку фильтрации с типом «**forward**». Для создания новой цепочки необходимо подключить к устройству через web интерфейс. В главном меню выбрать пункт «**Межсетевой экран – Локальные правила**». В таблице «**Локальные правила**» необходимо выбрать текущую таблицу фильтрации «**IPv4: filter**» и нажать на кнопку «**Добавить цепочку**» (__// |
<WRAP center round box 100%> | <WRAP center round box 100%> | ||
- | {{ :tssltd:1z.png |}}\\ | + | {{ :tssltd:firewall_1.png | Создание цепочки с правилами фильтрации для маркировки сетевого трафика |
__// | __// | ||
</ | </ | ||
- | В таблице | + | В новом окне «**Добавить цепочку**» в поле |
<WRAP center round box 100%> | <WRAP center round box 100%> | ||
- | {{ :tssltd:2z.png |}}\\ | + | {{ :tssltd:firewall_2.png | Задание параметров цепочки фильтрации |
__// | __// | ||
</ | </ | ||
- | В новом окне «**Добавить цепочку**» в поле «**Тип цепочки правил**» | + | Далее необходимо |
<WRAP center round box 100%> | <WRAP center round box 100%> | ||
- | {{ :tssltd:3z.png |}}\\ | + | {{ :tssltd:firewall_3.png | Изменение параметров цепочки фильтрации }}}\\ |
__// | __// | ||
</ | </ | ||
- | Далее необходимо изменить значение приоритета | + | В новом окне необходимо изменить значение поля «**Приоритет**» на **1** (__// |
<WRAP center round box 100%> | <WRAP center round box 100%> | ||
- | {{ : | + | {{ : |
__// | __// | ||
</ | </ | ||
- | После изменения значения необходимо нажать на кнопку «**Ок**». | + | Для сохранения настроек необходимо нажать на кнопку «**Сохранить**» (__// |
<WRAP center round box 100%> | <WRAP center round box 100%> | ||
- | {{ :tssltd:5z.png |}}\\ | + | {{ :tssltd:firewall_5.png | Просмотр информации о текущих правилах фильтрации и маркировки сетевого трафика |
__// | __// | ||
</ | </ | ||
В результате у нас получается две цепочку для обработки транзитного трафика. Первая цепочка «**smark**» с приоритетом – **0** будет отрабатывать первой, | В результате у нас получается две цепочку для обработки транзитного трафика. Первая цепочка «**smark**» с приоритетом – **0** будет отрабатывать первой, | ||
- | Далее необходимо задать правила маркировки для сетевого трафика. Для задания правил маркировки необходимо подключиться к устройству по протоколу ssh. Для отображения всех таблиц как цепочек с правилами фильтрации, | + | Далее необходимо задать правила маркировки для сетевого трафика. Для задания правил маркировки необходимо подключиться к устройству по протоколу ssh. Для отображения всех таблиц как цепочек с правилами фильтрации, |
- | <WRAP center round box 100%> | + | <code> |
- | {{ : | + | table ip filter |
- | __// | + | chain input { |
- | </WRAP> | + | type filter hook input priority 30; policy accept; |
+ | | ||
+ | |||
+ | chain forward { | ||
+ | type filter hook forward priority filter + 1; policy accept; | ||
+ | | ||
+ | |||
+ | chain output { | ||
+ | type filter hook output priority 30; policy accept; | ||
+ | } | ||
+ | |||
+ | chain smark { | ||
+ | type filter hook forward priority filter; policy accept; | ||
+ | } | ||
+ | } | ||
+ | table ip nat { | ||
+ | chain prerouting { | ||
+ | type nat hook prerouting priority 30; policy accept; | ||
+ | } | ||
+ | |||
+ | chain postrouting { | ||
+ | type nat hook postrouting priority 30; policy accept; | ||
+ | } | ||
+ | } | ||
+ | </code> | ||
На рисунке видно, что создано две цепочки: | На рисунке видно, что создано две цепочки: |
tssltd/маркировка_сетевого_трафика.1696857259.txt.gz · Last modified: 2023/10/09 16:14 by n.ganenkov