tssltd:настройка_межсетевого_экрана_на_уровне_l2
Differences
This shows you the differences between two versions of the page.
Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
tssltd:настройка_межсетевого_экрана_на_уровне_l2 [2022/11/01 16:48] – r.krestianinov | tssltd:настройка_межсетевого_экрана_на_уровне_l2 [2022/11/02 12:02] (current) – r.krestianinov | ||
---|---|---|---|
Line 4: | Line 4: | ||
Сетевые пакеты, | Сетевые пакеты, | ||
- | Для создания правил фильтрации на втором уровне стандартной сетевой модели, | + | Для создания правил фильтрации на втором уровне стандартной сетевой модели, |
+ | |||
+ | {{ : | ||
+ | Рисунок 1 – Добавление таблицы локальных правил | ||
+ | |||
+ | В новом окне «Добавить таблицу» в поле «Тип таблицы» необходимо выбрать значение «bridge». В поле «Название таблицы» необходимо задать название таблицы и нажать на кнопку «ОК» (см. рисунок 2). Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок 3). | ||
- | Рисунок | + | {{ : |
+ | Рисунок | ||
+ | |||
+ | {{ : | ||
+ | Рисунок 3 – Положение кнопки «Сохранить» | ||
- | В новом окне | + | В новой таблице с типом «Bridge» необходимо создать цепочки для правил фильтрации. Для создания цепочки правил фильтрации необходимо выбрать таблицу c типом «Bridge» и нажать на кнопку «Добавить цепочку». В новом окне «Добавить цепочку» в поле «Тип |
- | Рисунок | + | {{ : |
- | В новой таблице с типом «Bridge» | + | Рисунок |
+ | |||
+ | |||
+ | В окне «Создание правила фильтрации» необходимо выбрать | ||
- | Рисунок | + | {{ : |
+ | Рисунок | ||
- | Для сохранения настроек необходимо нажать на кнопку «Сохранить» (см. рисунок 3). | + | Аналогичным образом можно создать цепочку правил для исходящего трафика «output» и транзитного трафика «forward» (см. рисунок |
- | Аналогичным образом можно создать цепочку правил для исходящего трафика «output» и транзитного трафика «forward» (см. рисунок | + | |
- | Рисунок | + | {{ : |
- | Для создания правила фильтрации на втором уровне стандартной сетевой модели необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила – таблицы/ | + | Рисунок |
+ | |||
+ | Для создания правила фильтрации на втором уровне стандартной сетевой модели необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила – таблицы/ | ||
- | Рисунок | + | {{ : |
+ | Рисунок | ||
- | В новом окне «Создание правила фильтрации» необходимо задать параметры для фильтра и нажать на кнопку «ОК» (см. рисунок | + | В новом окне «Создание правила фильтрации» необходимо задать параметры для фильтра и нажать на кнопку «ОК» (см. рисунок |
- | Рисунок | + | {{ : |
+ | Рисунок | ||
Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок 3). | Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок 3). | ||
- | 2.2.1. | + | |
- | Для создания правила фильтрации по сетевому интерфейсу необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации с типом «Bridge» и нажать на кнопку «Добавить правило» (см. рисунок | + | ==== Настройка фильтрации по сетевому интерфейсу |
+ | |||
+ | |||
+ | Для создания правила фильтрации по сетевому интерфейсу необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации с типом «Bridge» и нажать на кнопку «Добавить правило» (см. рисунок | ||
- | Рисунок | + | {{ : |
- | В новом окне «Создание правила фильтрации» необходимо выбрать пункт «Мета». В поле «Входящий интерфейс» или «Исходящий интерфейс» необходимо задать один из сетевых интерфейсов (см. рисунок | + | Рисунок |
+ | |||
+ | В новом окне «Создание правила фильтрации» необходимо выбрать пункт «Мета». В поле «Входящий интерфейс» или «Исходящий интерфейс» необходимо задать один из сетевых интерфейсов (см. рисунок | ||
- | Рисунок | + | {{ : |
+ | Рисунок | ||
В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» и в поле «Действие» (см. рисунок 5) необходимо задать один из доступных вариантов. Для подтверждения выбора необходимо нажать кнопку «ОК». Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок 3). | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» и в поле «Действие» (см. рисунок 5) необходимо задать один из доступных вариантов. Для подтверждения выбора необходимо нажать кнопку «ОК». Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок 3). | ||
- | 2.2.2. | + | |
- | Для создания правила фильтрации по общей длине сетевого пакета необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации с типом «Bridge» и нажать на кнопку «Добавить правило» (см. рисунок | + | ==== Настройка фильтрации по общей длине сетевого пакета |
- | В новом окне «Создание правила фильтрации» необходимо выбрать пункт «Мета». В поле «Общая длина пакета» необходимо задать общую длину пакета с учетом всех заголовков (см. рисунок | + | |
+ | Для создания правила фильтрации по общей длине сетевого пакета необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации с типом «Bridge» и нажать на кнопку «Добавить правило» (см. рисунок | ||
+ | В новом окне «Создание правила фильтрации» необходимо выбрать пункт «Мета». В поле «Общая длина пакета» необходимо задать общую длину пакета с учетом всех заголовков (см. рисунок | ||
- | Рисунок | + | {{ : |
+ | Рисунок | ||
В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» и в поле «Действие» (см. рисунок 5) необходимо задать один из доступных вариантов. Для подтверждения выбора необходимо нажать кнопку «ОК». Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок 3). | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» и в поле «Действие» (см. рисунок 5) необходимо задать один из доступных вариантов. Для подтверждения выбора необходимо нажать кнопку «ОК». Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок 3). | ||
- | 2.2.3. | + | |
- | Для создания правила фильтрации по физическому адресу (MAC адрес) необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации с типом «Bridge» и нажать на кнопку «Добавить правило» (см. рисунок | + | ==== Настройка фильтрации по физическому адресу (MAC адрес) |
- | В новом окне «Создание правила фильтрации» необходимо выбрать пункт меню «Ethernet». В поле «Физический адрес источника» или «Физический адрес назначения» необходимо задать физический адрес устройства (см. рисунок | + | |
+ | Для создания правила фильтрации по физическому адресу (MAC адрес) необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации с типом «Bridge» и нажать на кнопку «Добавить правило» (см. рисунок | ||
+ | В новом окне «Создание правила фильтрации» необходимо выбрать пункт меню «Ethernet». В поле «Физический адрес источника» или «Физический адрес назначения» необходимо задать физический адрес устройства (см. рисунок | ||
- | Рисунок | + | {{ : |
+ | Рисунок | ||
В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» и в поле «Действие» (см. рисунок 5) необходимо задать один из доступных вариантов. Для подтверждения выбора необходимо нажать кнопку «ОК». Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок 3). | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» и в поле «Действие» (см. рисунок 5) необходимо задать один из доступных вариантов. Для подтверждения выбора необходимо нажать кнопку «ОК». Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок 3). | ||
- | 2.2.4. | + | |
- | Для создания правила фильтрации по типу протокола канального уровня необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации с типом «Bridge» и нажать на кнопку «Добавить правило» (см. рисунок | + | ==== Настройка фильтрации по типу протокола канального уровня |
- | В новом окне «Создание правила фильтрации» необходимо выбрать пункт «Ethernet». В поле «Тип протокола» необходимо выбрать тип протокола канального уровня (см. рисунок | + | |
+ | Для создания правила фильтрации по типу протокола канального уровня необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации с типом «Bridge» и нажать на кнопку «Добавить правило» (см. рисунок | ||
+ | В новом окне «Создание правила фильтрации» необходимо выбрать пункт «Ethernet». В поле «Тип протокола» необходимо выбрать тип протокола канального уровня (см. рисунок | ||
- | Рисунок | + | {{ : |
+ | Рисунок | ||
В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» и в поле «Действие» (см. рисунок 5) необходимо задать один из доступных вариантов. Для подтверждения выбора необходимо нажать кнопку «ОК». Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок 3). | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» и в поле «Действие» (см. рисунок 5) необходимо задать один из доступных вариантов. Для подтверждения выбора необходимо нажать кнопку «ОК». Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок 3). | ||
В поле «Тип протокола» можно выбрать наиболее распространенные протоколы, | В поле «Тип протокола» можно выбрать наиболее распространенные протоколы, | ||
- | 2.2.5. | + | |
- | Для создания правила фильтрации по полю CoS (Class of Service) необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации с типом «Bridge» и нажать на кнопку «Добавить правило» (см. рисунок | + | ==== Настройка фильтрации по полю CoS (Class of Service) |
- | В новом окне «Создание правила фильтрации» необходимо выбрать пункт меню «Ethernet». В поле «Тип протокола» необходимо выбрать тип протокола «vlan» (см. рисунок | + | |
+ | Для создания правила фильтрации по полю CoS (Class of Service) необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации с типом «Bridge» и нажать на кнопку «Добавить правило» (см. рисунок | ||
+ | В новом окне «Создание правила фильтрации» необходимо выбрать пункт меню «Ethernet». В поле «Тип протокола» необходимо выбрать тип протокола «vlan» (см. рисунок | ||
- | Рисунок | + | {{ : |
- | В окне «Создание правила фильтрации» необходимо выбрать пункт меню «IEEE 802.1Q» и в поле «Приоритет» необходимо выбрать одно из значений приоритета CoS (Class of Service) (см. рисунок | + | Рисунок |
+ | |||
+ | В окне «Создание правила фильтрации» необходимо выбрать пункт меню «IEEE 802.1Q» и в поле «Приоритет» необходимо выбрать одно из значений приоритета CoS (Class of Service) (см. рисунок | ||
- | Рисунок | + | {{ : |
+ | Рисунок | ||
В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» и в поле «Действие» (см. рисунок 5) необходимо задать один из доступных вариантов. Для подтверждения выбора необходимо нажать кнопку «ОК». Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок 3). | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» и в поле «Действие» (см. рисунок 5) необходимо задать один из доступных вариантов. Для подтверждения выбора необходимо нажать кнопку «ОК». Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок 3). | ||
- | 2.2.6. | + | |
+ | ==== Настройка фильтрации по метке VLAN ID ==== | ||
Для создания правила фильтрации по метке VLAN ID необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные | Для создания правила фильтрации по метке VLAN ID необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные | ||
- | правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации с типом «Bridge» и нажать на кнопку «Добавить правило» (см. рисунок | + | правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации с типом «Bridge» и нажать на кнопку «Добавить правило» (см. рисунок |
- | В новом окне «Создание правила фильтрации» необходимо выбрать пункт «Ethernet». В поле «Тип протокола» необходимо выбрать тип протокола «vlan» (см. рисунок | + | В новом окне «Создание правила фильтрации» необходимо выбрать пункт «Ethernet». В поле «Тип протокола» необходимо выбрать тип протокола «vlan» (см. рисунок |
- | В окне «Создание правила фильтрации» необходимо выбрать пункт «IEEE 802.1Q» и в поле «Номер VLAN» необходимо задать номер VLAN ID (см. рисунок | + | В окне «Создание правила фильтрации» необходимо выбрать пункт «IEEE 802.1Q» и в поле «Номер VLAN» необходимо задать номер VLAN ID (см. рисунок |
- | Рисунок | + | {{ : |
+ | Рисунок | ||
В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» и в поле «Действие» (см. рисунок 5) необходимо задать один из доступных вариантов. Для подтверждения выбора необходимо нажать кнопку «ОК». Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок 3). | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» и в поле «Действие» (см. рисунок 5) необходимо задать один из доступных вариантов. Для подтверждения выбора необходимо нажать кнопку «ОК». Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок 3). | ||
- | 2.2.7. | + | |
- | Для создания правила фильтрации по ip-адресу источника необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации с типом «Bridge» и нажать на кнопку «Добавить правило» (см. рисунок | + | ==== Фильтрация по ip-адресу источника |
+ | |||
+ | Для создания правила фильтрации по ip-адресу источника необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации с типом «Bridge» и нажать на кнопку «Добавить правило» (см. рисунок | ||
- | Рисунок | + | {{ : |
- | В новом окне «Создание правила фильтрации» необходимо выбрать пункт «IP». В поле «Адрес источника» необходимо задать ip-адрес источника. В поле «Маска подсети» необходимо задать маску подсети (см. рисунок | + | Рисунок |
+ | |||
+ | В новом окне «Создание правила фильтрации» необходимо выбрать пункт «IP». В поле «Адрес источника» необходимо задать ip-адрес источника. В поле «Маска подсети» необходимо задать маску подсети (см. рисунок | ||
- | Рисунок | + | {{ : |
- | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» (см. рисунок 5) и в поле «Действие» необходимо задать один из доступных вариантов и нажать на кнопку «ОК» (см. рисунок | + | Рисунок |
+ | |||
+ | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» (см. рисунок 5) и в поле «Действие» необходимо задать один из доступных вариантов и нажать на кнопку «ОК» (см. рисунок | ||
- | Рисунок | + | {{ : |
- | Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить». (см. рисунок | + | Рисунок |
+ | |||
+ | Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить». (см. рисунок | ||
- | Рисунок | + | {{ : |
- | 2.2.8. | + | Рисунок |
- | Для создания правила фильтрации по ip-адресу назначения необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации с типом «Bridge» и нажать на кнопку «Добавить правило» (см. рисунок | + | |
+ | ==== Фильтрация по ip-адресу назначения | ||
+ | |||
+ | Для создания правила фильтрации по ip-адресу назначения необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации с типом «Bridge» и нажать на кнопку «Добавить правило» (см. рисунок | ||
- | Рисунок | + | {{ : |
- | В новом окне «Создание правила фильтрации» необходимо выбрать пункт «IP» (см. рисунок 46). В поле «Адрес назначения» необходимо задать ip-адрес назначения. В поле «Маска подсети» необходимо задать маску подсети. | + | Рисунок |
- | Рисунок 46 – Пункт меню «IP» и положение поля «Адреса назначения», | + | В новом окне «Создание правила фильтрации» необходимо выбрать пункт |
- | В окне «Создание правила фильтрации» необходимо выбрать пункт | + | |
- | Рисунок | + | {{ : |
- | Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок | + | Рисунок |
+ | |||
+ | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» (см. | ||
- | Рисунок | + | {{ : |
- | 2.2.9. Фильтрация по метке DSCP | + | Рисунок |
- | Для | + | |
+ | Для сохранения правила | ||
- | Рисунок | + | {{ : |
- | В новом окне «Создание правила фильтрации» необходимо выбрать пункт | + | Рисунок |
+ | |||
+ | ==== Фильтрация по метке DSCP ==== | ||
+ | |||
+ | Для создания правила фильтрации | ||
- | Рисунок | + | {{ : |
- | В окне «Создание правила фильтрации» необходимо выбрать пункт | + | Рисунок |
+ | |||
+ | В новом | ||
- | Рисунок | + | {{ : |
- | Для сохранения правила фильтрации необходимо | + | Рисунок |
+ | |||
+ | В окне «Создание правила фильтрации» необходимо | ||
- | Рисунок | + | {{ : |
- | 2.2.10. Фильтрация по биту ECN | + | Рисунок |
- | Для создания правила фильтрации | + | |
+ | Для сохранения правила | ||
- | Рисунок | + | {{ : |
- | В новом окне «Создание правила фильтрации» необходимо выбрать пункт | + | Рисунок |
+ | |||
+ | ==== Фильтрация по биту ECN ==== | ||
+ | |||
+ | Для создания правила фильтрации | ||
- | Рисунок | + | {{ : |
- | В окне «Создание правила фильтрации» необходимо выбрать пункт | + | Рисунок |
+ | |||
+ | В новом | ||
- | Рисунок | + | {{ : |
- | Для сохранения правила фильтрации необходимо | + | Рисунок |
+ | |||
+ | В окне «Создание правила фильтрации» необходимо | ||
- | Рисунок | + | {{ : |
- | 2.2.11. Фильтрация по полю длина пакета (Packet Length) | + | Рисунок |
- | Для создания правила фильтрации | + | |
+ | Для сохранения правила | ||
- | Рисунок | + | {{ : |
- | В новом окне «Создание правила фильтрации» необходимо выбрать пункт | + | Рисунок |
+ | |||
+ | ==== Фильтрация по полю длина пакета (Packet Length) ==== | ||
+ | |||
+ | Для создания правила фильтрации | ||
- | Рисунок | + | {{ : |
- | В окне «Создание правила фильтрации» необходимо выбрать пункт | + | Рисунок |
+ | |||
+ | В новом | ||
- | Рисунок | + | {{ : |
- | Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок | + | Рисунок |
+ | |||
+ | В окне «Создание правила фильтрации» необходимо выбрать | ||
- | Рисунок | + | {{ : |
- | 2.2.12. Фильтрация по полю время жизни пакета (TTL) | + | Рисунок |
- | Для создания правила фильтрации | + | |
- | Рисунок | + | {{ : |
- | В новом окне «Создание правила фильтрации» необходимо выбрать пункт | + | Рисунок |
+ | |||
+ | ==== Фильтрация по полю время жизни пакета (TTL) ==== | ||
+ | |||
+ | Для создания правила фильтрации | ||
- | Рисунок | + | {{ : |
- | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» (см. рисунок 5) и в поле «Действие» необходимо задать | + | Рисунок |
+ | |||
+ | В новом | ||
- | Рисунок | + | {{ : |
- | Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок | + | Рисунок |
+ | |||
+ | В окне | ||
- | Рисунок | + | {{ : |
- | 2.2.13. | + | Рисунок 39 - Окно «Создание правила фильтрации» и пункт «Действие» |
- | Для создания правила фильтрации по биту фрагментации необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации с типом «Bridge» и нажать на кнопку «Добавить правило» (см. рисунок | + | |
+ | |||
+ | {{ : | ||
+ | Рисунок | ||
+ | |||
+ | ==== Фильтрация по биту фрагментации | ||
+ | |||
+ | Для создания правила фильтрации по биту фрагментации необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации с типом «Bridge» и нажать на кнопку «Добавить правило» (см. рисунок | ||
- | Рисунок | + | {{ : |
- | В новом окне «Создание правила фильтрации» необходимо выбрать пункт «IP». В поле «Установки бита фрагментации» необходимо задать флаг фрагментация запрещена или фрагментация разрешена (см. рисунок | + | Рисунок |
+ | |||
+ | В новом окне «Создание правила фильтрации» необходимо выбрать пункт «IP». В поле «Установки бита фрагментации» необходимо задать флаг фрагментация запрещена или фрагментация разрешена (см. рисунок | ||
- | Рисунок | + | {{ : |
- | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» (см. рисунок 5) и в поле «Действие» необходимо задать один из доступных вариантов и нажать на кнопку «ОК» (см. рисунок | + | Рисунок |
+ | |||
+ | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» (см. рисунок 5) и в поле «Действие» необходимо задать один из доступных вариантов и нажать на кнопку «ОК» (см. рисунок | ||
- | Рисунок | + | {{ : |
- | Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок | + | Рисунок |
+ | |||
+ | {{ : | ||
+ | Рисунок 44 – Положение кнопки «Сохранить» | ||
+ | |||
+ | ==== Фильтрация протокола TCP ==== | ||
+ | |||
+ | Для создания правила фильтрации | ||
+ | |||
+ | {{ : | ||
+ | Рисунок 45 – Добавление правила фильтрации с типом «Bridge» | ||
+ | |||
+ | В новом окне | ||
- | Рисунок | + | {{ : |
- | 2.2.14. Фильтрация протокола TCP | + | Рисунок |
- | Для создания правила фильтрации | + | |
+ | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» (см. | ||
- | Рисунок | + | {{ : |
- | В новом окне «Создание правила фильтрации» необходимо выбрать | + | Рисунок |
+ | |||
+ | {{ : | ||
+ | Рисунок 48 – Положение | ||
+ | |||
+ | ==== Фильтрация протокола UDP ==== | ||
+ | |||
+ | Для создания правила фильтрации по протоколу UDP необходимо | ||
- | Рисунок | + | {{ : |
- | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» (см. рисунок | + | Рисунок |
+ | |||
+ | В новом | ||
- | Рисунок | + | {{ : |
- | Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок | + | Рисунок |
+ | |||
+ | В окне | ||
- | Рисунок | + | {{ : |
- | 2.2.15. | + | Рисунок |
- | Для создания правила фильтрации по протоколу | + | |
+ | {{ : | ||
+ | Рисунок 52 – Положение кнопки «Сохранить» | ||
+ | |||
+ | ==== Фильтрация протокола | ||
+ | |||
+ | Для создания правила фильтрации по протоколу | ||
- | Рисунок | + | {{ : |
- | В новом окне «Создание правила фильтрации» необходимо выбрать пункт «Протокол» (см. рисунок | + | Рисунок |
+ | |||
+ | В новом окне «Создание правила фильтрации» необходимо выбрать пункт «Протокол» (см. рисунок | ||
- | Рисунок | + | {{ : |
- | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» и в поле «Действие» необходимо задать один из доступных вариантов и нажать на кнопку «ОК» (см. рисунок | + | Рисунок |
+ | |||
+ | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» | ||
+ | |||
+ | {{ : | ||
+ | Рисунок 55 - Пункт меню «Создание правила фильтрации» и поле «Действие» | ||
+ | |||
+ | {{ : | ||
+ | Рисунок 56 – Положение кнопки «Сохранить» | ||
+ | |||
+ | ==== Фильтрация протоколов, | ||
+ | |||
+ | Для создания правила фильтрации по протоколу, | ||
- | Рисунок | + | {{ : |
- | Для сохранения правила фильтрации необходимо | + | Рисунок |
+ | |||
+ | В новом окне «Создание правила фильтрации» необходимо | ||
- | Рисунок | + | {{ : |
- | 2.2.16. Фильтрация протокола ICMP | + | Рисунок |
- | Для создания правила фильтрации | + | |
- | + | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» (см. рисунок | |
- | Рисунок 77 – Добавление правила фильтрации | + | |
- | В новом окне «Создание правила фильтрации» необходимо | + | |
- | + | ||
- | Рисунок 78 – Поле «Протокол» | + | |
- | В окне «Создание правила фильтрации» необходимо | + | |
- | Рисунок 79 - Пункт меню «Создание правила | + | {{ :tssltd:59ф.jpg |}} |
- | Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок 80). | + | Рисунок |
- | + | ||
- | Рисунок | + | {{ :tssltd:60ф.jpg |}} |
- | 2.2.17. Фильтрация протоколов, | + | Рисунок |
- | Для создания правила фильтрации по протоколу, | + | |
- | + | ==== Фильтрация по типу соединения | |
- | Рисунок 81 – Добавление правила фильтрации с типом «Bridge» | + | |
- | В новом окне | + | |
- | + | ||
- | Рисунок 82 – Поле «Протокол» | + | |
- | В окне «Создание правила фильтрации» необходимо выбрать пункт | + | |
- | + | ||
- | Рисунок 83 – Пункт меню «Создание правила | + | |
- | Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок 84). | + | |
- | + | ||
- | Рисунок | + | |
- | 2.2.18. | + | |
Фильтрация по типу соединения недоступна для второго уровня стандартной сетевой модели. Данные опции заблокированы. | Фильтрация по типу соединения недоступна для второго уровня стандартной сетевой модели. Данные опции заблокированы. | ||
- | 2.2.19. | + | |
- | Для создания правила фильтрации по произвольным данным, | + | |
+ | ==== Фильтрация произвольных данных | ||
+ | |||
+ | |||
+ | Для создания правила фильтрации по произвольным данным, | ||
- | Рисунок | + | {{ : |
- | В новом окне «Создание правила фильтрации» необходимо выбрать пункт «Произвольные данные». В поле «Номер байта» необходимо задать адрес начала поиска в байтах. В поле «Маска подсети» необходимо задать маску для поиска произвольных данных. В поле «Операция» необходимо выбрать одну из доступных операций. В поле «Результат» необходимо задать результат операции (см. рисунок | + | Рисунок |
+ | |||
+ | В новом окне «Создание правила фильтрации» необходимо выбрать пункт «Произвольные данные». В поле «Номер байта» необходимо задать адрес начала поиска в байтах. В поле «Маска подсети» необходимо задать маску для поиска произвольных данных. В поле «Операция» необходимо выбрать одну из доступных операций. В поле «Результат» необходимо задать результат операции (см. рисунок | ||
+ | |||
+ | {{ : | ||
+ | Рисунок 62 – Пункт «произвольные данные» | ||
+ | |||
+ | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» (см. рисунок 5) и в поле «Действие» необходимо задать один из доступных вариантов и нажать на кнопку «ОК» (см. рисунок 63). Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок 64). | ||
- | Рисунок | + | {{ : |
- | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» (см. рисунок 5) и в поле | + | Рисунок |
+ | |||
+ | {{ : | ||
+ | Рисунок 64 – Положение кнопки | ||
+ | |||
+ | ==== Порядок | ||
+ | |||
+ | Правила фильтрации обрабатывают сетевые | ||
- | Рисунок 87 – Пункт меню «Создание правила | + | {{ :tssltd:65ф.jpg |}} |
- | Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок 88). | + | Рисунок |
- | + | ||
- | Рисунок | + | |
- | 2.2.20. | + | |
- | Правила фильтрации обрабатывают сетевые пакеты в заданном порядке сверху вниз. Если условия, | + | |
- | + | ||
- | Рисунок 89 – Порядок правил фильтрации | + | |
В этом случае сетевой трафик к хосту 172.20.8.1 попадает под первое правило фильтрации. Сетевые пакеты успешно доходят до хоста 172.20.8.1 и возвращаются назад. | В этом случае сетевой трафик к хосту 172.20.8.1 попадает под первое правило фильтрации. Сетевые пакеты успешно доходят до хоста 172.20.8.1 и возвращаются назад. | ||
- | Если правила фильтрации поменять местами (см. рисунок | + | Если правила фильтрации поменять местами (см. рисунок |
- | Рисунок | + | {{ : |
+ | Рисунок | ||
В этом случае весь сетевой трафик по протоколу ICMP будет попадать под первое правило фильтрации и будет заблокирован. | В этом случае весь сетевой трафик по протоколу ICMP будет попадать под первое правило фильтрации и будет заблокирован. | ||
- | 2.2.21 Правило фильтрации по умолчанию | ||
- | При настройке правил фильтрации на устройстве «МКСЗ Diamond VPN/FW» в таблице можно задать правило фильтрации по умолчанию, | ||
- | |||
- | Рисунок 91 – Пункт «Межсетевой экран – Локальные правила» | ||
- | В новом окне «Редактировать описание цепочки» (см. рисунок 92) в поле «Политика» необходимо выбрать действие по умолчанию для цепочки правил фильтрации. Чтобы разрешить весь трафик необходимо выбрать политику «Принять», | ||
- | + | ==== Правило фильтрации по умолчанию ==== | |
- | Рисунок | + | |
+ | При настройке правил фильтрации на устройстве «МКСЗ Diamond VPN/FW» в таблице можно задать правило фильтрации по умолчанию, | ||
+ | |||
+ | {{ : | ||
+ | Рисунок | ||
+ | |||
+ | В новом окне «Редактировать описание цепочки» (см. рисунок 68) в поле «Политика» необходимо выбрать действие по умолчанию для цепочки правил фильтрации. Чтобы разрешить весь трафик необходимо выбрать политику «Принять», | ||
+ | |||
+ | {{ : | ||
+ | Рисунок 68 – Окно «Редактировать описание цепочки» | ||
После задания политики по умолчанию необходимо нажать на кнопку «ОК». Для сохранения настроек необходимо нажать на кнопку «Сохранить». | После задания политики по умолчанию необходимо нажать на кнопку «ОК». Для сохранения настроек необходимо нажать на кнопку «Сохранить». | ||
- | 2.2.21. | + | |
- | При настройке правил фильтрации на устройстве МКСЗ Diamond VPN/FW можно установить время действия правила фильтрации. Для задания расписания действия для правила фильтрации необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации и нажать на кнопку «Добавить правило» (см. рисунок | + | ==== Настройка межсетевого экранирования по расписанию |
+ | |||
+ | При настройке правил фильтрации на устройстве МКСЗ Diamond VPN/FW можно установить время действия правила фильтрации. Для задания расписания действия для правила фильтрации необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации и нажать на кнопку «Добавить правило» (см. рисунок | ||
- | Рисунок | + | {{ : |
- | В новом окне «Создание правила фильтрации» необходимо выбрать пункт «Расписание». Для добавления нового расписания для правила фильтрации необходимо нажать на кнопку «Добавить расписание». Для изменения текущего расписания для правила фильтрации необходимо нажать на кнопку «Обновить расписание». Для удаления текущего расписания для правила фильтрации необходимо нажать на кнопку «Удалить расписание». При создании расписания для правила фильтрации доступны следующие поля: «Временная зона», «Минуты», | + | Рисунок |
+ | |||
+ | В новом окне «Создание правила фильтрации» необходимо выбрать пункт «Расписание». Для добавления нового расписания для правила фильтрации необходимо нажать на кнопку «Добавить расписание». Для изменения текущего расписания для правила фильтрации необходимо нажать на кнопку «Обновить расписание». Для удаления текущего расписания для правила фильтрации необходимо нажать на кнопку «Удалить расписание». При создании расписания для правила фильтрации доступны следующие поля: «Временная зона», «Минуты», | ||
- | Рисунок | + | {{ : |
- | После установки точного времени необходимо нажать на кнопку «ОК» (см. рисунок | + | Рисунок |
+ | |||
+ | После установки точного времени необходимо нажать на кнопку «ОК» (см. рисунок | ||
- | Рисунок | + | {{ : |
- | Для выхода в меню «Локальные правила» необходимо нажать на кнопку «ОК». Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок | + | Рисунок |
+ | |||
+ | Для выхода в меню «Локальные правила» необходимо нажать на кнопку «ОК». Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок | ||
- | Рисунок | + | {{ : |
+ | Рисунок | ||
- | Неактивное правило фильтрации отмечено красным цветом. Если правило фильтрации неактивно, | + | Неактивное правило фильтрации отмечено красным цветом. Если правило фильтрации неактивно, |
- | Рисунок | + | {{ : |
+ | Рисунок | ||
При активации по времени, | При активации по времени, | ||
- | 2.2.22. | + | |
- | Для создания правила фильтрации по доменному имени, необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации и нажать на кнопку «Добавить правило» (см. рисунок | + | ==== Настройка межсетевого экранирования по доменному имени |
+ | |||
+ | Для создания правила фильтрации по доменному имени, необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации и нажать на кнопку «Добавить правило» (см. рисунок | ||
- | Рисунок | + | {{ : |
+ | Рисунок | ||
- | В новом окне «Создание правила фильтрации» необходимо выбрать пункт «IP». В поле «Фильтрация по источнику» или «Фильтрация по назначению» необходимо выбрать значение «Доменное имя». В поле «Доменное имя источника» или «Доменное имя назначения» задать доменное имя ресурса (см. рисунок | + | В новом окне «Создание правила фильтрации» необходимо выбрать пункт «IP». В поле «Фильтрация по источнику» или «Фильтрация по назначению» необходимо выбрать значение «Доменное имя». В поле «Доменное имя источника» или «Доменное имя назначения» задать доменное имя ресурса (см. рисунок |
- | Рисунок | + | {{ : |
- | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» (см. рисунок 5) и в поле «Действие» необходимо задать один из доступных вариантов и нажать на кнопку «ОК» (см. рисунок 100). | + | Рисунок |
- | + | ||
- | Рисунок 100 – Пункт меню «Создание правила фильтрации» и поле «Действие» | + | |
- | Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок 101). | + | |
- | + | ||
- | Рисунок 101 – Положение кнопки «Сохранить» | + | |
- | 2.2.23. Настройка логирования правил фильтрации | + | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» (см. |
- | Для создания правила фильтрации | + | |
- | Рисунок | + | {{ : |
- | В новом окне «Создание правила фильтрации» | + | Рисунок |
+ | {{ : | ||
+ | Рисунок 77 – Положение кнопки «Сохранить» | ||
+ | |||
+ | ==== Настройка логирования правил фильтрации ==== | ||
+ | |||
+ | Для создания правила фильтрации по доменному имени, необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации и нажать на кнопку «Добавить правило» (см. рисунок 78). | ||
- | Рисунок | + | {{ : |
- | Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок | + | Рисунок 78 – Настройка фильтра IPv4 |
+ | |||
+ | В новом окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» и установить флаг «Логирование правила фильтрации». В поле «Префикс» необходимо задать название для записи в логах межсетевого экрана и нажать на кнопку «ОК» (см. рисунок 79). | ||
+ | |||
+ | {{ : | ||
+ | Рисунок | ||
+ | Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок | ||
- | Рисунок | + | {{ : |
+ | Рисунок | ||
Логирование правила фильтрации очень трудоемкий процесс для устройства, | Логирование правила фильтрации очень трудоемкий процесс для устройства, | ||
- | 2.2.24. | + | |
- | Для создания группы ip-адресов или диапазона ip адресов необходимо в главном меню выбрать пункт «Межсетевой экран – Группировка». В таблице «Группировка» необходимо выбрать пункт «IP-адреса» и нажать на кнопку «Добавить новую группу». Для изменения группы ip-адресов необходимо нажать на кнопку «Изменить группу». Для удаления группы ip-адресов необходимо нажать на кнопку «Удалить группу» (см. рисунок | + | ==== Создание группы ip-адресов |
+ | |||
+ | Для создания группы ip-адресов или диапазона ip адресов необходимо в главном меню выбрать пункт «Межсетевой экран – Группировка». В таблице «Группировка» необходимо выбрать пункт «IP-адреса» и нажать на кнопку «Добавить новую группу». Для изменения группы ip-адресов необходимо нажать на кнопку «Изменить группу». Для удаления группы ip-адресов необходимо нажать на кнопку «Удалить группу» (см. рисунок | ||
- | Рисунок | + | {{ : |
- | В новом окне «Создание группировки» в поле «название группы» необходимо задать название для новой группы ip-адресов и нажать на кнопку «Добавить подсеть». Для изменения подсети необходимо нажать на кнопку «Обновить подсеть». Для удаления подсети необходимо нажать на кнопку «Удалить подсеть» (см. рисунок | + | Рисунок |
- | + | ||
- | Рисунок 106 – Окно «Создание группировки» и поле «Название группы» | + | В новом окне «Создание группировки» в поле «название группы» необходимо задать название для новой группы ip-адресов и нажать на кнопку «Добавить подсеть». Для изменения подсети необходимо нажать на кнопку «Обновить подсеть». Для удаления подсети необходимо нажать на кнопку «Удалить подсеть» (см. рисунок |
- | В новом окне необходимо выбрать параметр группы «Подсеть» или «Диапазон», | + | |
- | Рисунок | + | {{ : |
+ | Рисунок | ||
+ | |||
+ | В новом окне необходимо выбрать параметр группы «Подсеть» или «Диапазон», | ||
+ | |||
+ | {{ : | ||
+ | Рисунок 83 – Поле «IP-адрес» и поле «Маска подсети» | ||
Для задания диапазона ip адресов необходимо выбрать параметр «Диапазон». | Для задания диапазона ip адресов необходимо выбрать параметр «Диапазон». | ||
- | После добавления ip-адреса хоста или подсети необходимо нажать на кнопку «ОК» (см. рисунок | + | После добавления ip-адреса хоста или подсети необходимо нажать на кнопку «ОК» (см. рисунок |
- | Рисунок | + | {{ : |
- | Для сохранения настроек необходимо нажать на кнопку «Сохранить» (см. рисунок | + | Рисунок |
+ | |||
+ | Для сохранения настроек необходимо нажать на кнопку «Сохранить» (см. рисунок | ||
- | Рисунок | + | {{ : |
- | 2.2.25. | + | Рисунок |
- | Для создания правила фильтрации на основе группы ip-адресов необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации и нажать на кнопку «Добавить правило» (см. рисунок 108). | + | |
+ | ==== Создание правила фильтрации на основе группы ip-адресов | ||
- | Рисунок 110 – Настройка фильтра IPv4 | + | Для |
- | В новом окне «Создание правила фильтрации» необходимо выбрать пункт | + | |
- | Рисунок | + | {{ : |
- | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» и в поле «Действие» необходимо | + | Рисунок |
+ | |||
+ | В новом | ||
- | Рисунок | + | {{ : |
- | Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок | + | Рисунок |
+ | |||
+ | В окне | ||
- | Рисунок | + | {{ : |
- | 2.2.26. | + | Рисунок |
- | Для создания группы сетевых портов необходимо в главном меню выбрать пункт «Межсетевой экран – Группировка». В таблице «Группировка» необходимо выбрать пункт «Сервисы» и нажать на кнопку «Добавить новую группу». Для изменения группы сетевых портов необходимо нажать на кнопку | + | |
- | Рисунок | + | {{ : |
- | В новом окне «Создание группировки» | + | Рисунок |
+ | |||
+ | ==== Создание группы сетевых портов ==== | ||
+ | |||
+ | Для создания группы | ||
- | Рисунок | + | {{ : |
- | В новом окне в поле «Сетевой порт с» необходимо задать сетевой порт | + | Рисунок |
+ | |||
+ | В новом окне | ||
- | Рисунок | + | {{ : |
- | После добавления сетевого порта необходимо нажать на кнопку «ОК» (см. рисунок | + | Рисунок |
+ | |||
+ | В новом окне в поле «Сетевой порт с» необходимо задать | ||
- | Рисунок | + | {{ : |
- | Для сохранения настроек необходимо нажать на кнопку «Сохранить» (см. рисунок | + | Рисунок |
+ | |||
+ | После добавления сетевого порта необходимо нажать на кнопку «ОК» (см. рисунок 93). Для сохранения настроек необходимо нажать на кнопку «Сохранить» (см. рисунок | ||
+ | |||
+ | {{ : | ||
+ | Рисунок 93 – Положение кнопки «OK» | ||
+ | |||
+ | {{ : | ||
+ | Рисунок 94 - Положение кнопки «Сохранить» | ||
+ | |||
+ | ==== Создание правила фильтрации на основе группы сетевых портов ==== | ||
+ | |||
+ | Для создания правила фильтрации на основе группы сетевых портов необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации и нажать на кнопку «Добавить правило» (см. рисунок 95). | ||
- | Рисунок | + | {{ : |
+ | Рисунок | ||
- | 2.2.27. | + | В новом окне «Создание правила фильтрации» необходимо выбрать пункт «Протокол». В поле |
- | Для создания правила фильтрации на основе группы сетевых портов необходимо | + | |
- | Рисунок | + | {{ : |
- | В новом окне | + | Рисунок |
- | Рисунок 120 – Окно «Создание правила | + | {{ :tssltd:98ф.jpg |}} |
- | + | Рисунок | |
- | Рисунок | + | |
- | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» (см. рисунок 5) и в поле «Действие» необходимо задать один из доступных вариантов и нажать на кнопку «ОК» (см. рисунок | + | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» (см. рисунок 5) и в поле «Действие» необходимо задать один из доступных вариантов и нажать на кнопку «ОК» (см. рисунок |
- | + | ||
- | Рисунок 122 – Окно «Создание правила фильтрации» и пункт «Действие» | + | {{ : |
- | Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок | + | Рисунок |
- | + | ||
- | Рисунок | + | {{ : |
- | 2.2.28. | + | Рисунок 99 – Положение кнопки «Сохранить» |
- | Для настройки счетчика пакетов для правила фильтрации необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации и нажать на кнопку «Добавить правило» (см. рисунок | + | |
- | + | ==== Настройка счетчика пакетов для правила фильтрации | |
- | Рисунок | + | |
- | В новом окне «Создание правила фильтрации» необходимо задать параметры фильтрации. Для примера, | + | Для настройки счетчика пакетов для правила фильтрации необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации и нажать на кнопку «Добавить правило» (см. рисунок |
+ | |||
+ | {{ : | ||
+ | Рисунок | ||
+ | |||
+ | В новом окне «Создание правила фильтрации» необходимо задать параметры фильтрации. Для примера, | ||
| | ||
- | Рисунок | + | {{ : |
- | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие», | + | Рисунок |
+ | |||
+ | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие», | ||
+ | |||
+ | {{ : | ||
+ | Рисунок 102 – Окно «Создание правила фильтрации» и пункт «Действие» | ||
+ | |||
+ | {{ : | ||
+ | Рисунок 103 – Положение кнопки «Сохранить» | ||
+ | |||
+ | ==== Настройка комментария для правила фильтрации ==== | ||
+ | |||
+ | Для настройки комментария для правила фильтрации необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации и нажать на кнопку «Добавить правило» (см. рисунок 104). | ||
- | Рисунок 126 – Окно «Создание правила | + | {{ :tssltd:105ф.jpg |}} |
- | Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок 127). | + | Рисунок |
- | + | ||
- | Рисунок | + | В новом окне «Создание правила фильтрации» необходимо задать параметры фильтрации. Для примера, |
- | 2.2.29. | + | |
- | Для настройки комментария для правила фильтрации необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации и нажать на кнопку «Добавить правило» (см. рисунок 128). | + | |
- | + | ||
- | Рисунок 128 – Настройка фильтра «IPv4» | + | |
- | В новом окне «Создание правила фильтрации» необходимо задать параметры фильтрации. Для примера, | + | |
| | ||
- | Рисунок | + | {{ : |
- | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» и в поле «Действие» необходимо задать один из доступных вариантов и нажать на кнопку «ОК» (см. рисунок | + | Рисунок |
+ | |||
+ | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» и в поле «Действие» необходимо задать один из доступных вариантов и нажать на кнопку «ОК» (см. рисунок | ||
- | Рисунок 130 – Окно «Создание правила | + | {{ :tssltd:107ф.jpg |}} |
- | В окне «Создание правила фильтрации» необходимо выбрать пункт «Комментарий», | + | Рисунок |
- | + | ||
- | Рисунок | + | |
- | Для сохранения правила фильтрации необходимо нажать на кнопку | + | |
- | + | ||
- | Рисунок 132 – Положение кнопки «Сохранить» | + | |
- | 2.3. Синхронизация правил фильтрации | + | |
- | Синхронизация правил фильтрации позволяет централизованно создавать, изменять, удалять | + | |
- | Устройство МКСЗ Diamond VPN/FW может быть настроено в режиме работы главного устройства и подчиненного устройства. Главное устройство позволяет настраивать | + | |
- | 2.3.1. Настройка устройства в режиме Master | + | |
- | Для настройки устройства в режиме «Master» необходимо в главном меню выбрать пункт «Синхронизация правил фильтрации -- Статус». В таблице «Настройка режима работы» необходимо установить флаг «Главное устройство». В поле «IP-адрес для просушивания» необходимо задать ip-адрес одного из сетевых интерфейсов устройства, | + | |
- | + | ||
- | Рисунок 133 – Положение кнопки | + | |
- | 2.3.2. Настройка устройства в режиме Slave | + | |
- | Для настройки устройства в режиме «Slave» необходимо в главном меню выбрать пункт «Синхронизация правил фильтрации -- Статус». В таблице «Настройка режима работы» необходимо установить флаг «Подчиненное устройство». В поле «IP-адрес для просушивания» необходимо задать ip-адрес одного из сетевых интерфейсов устройства, | + | |
- | + | ||
- | Рисунок 134 – Положение кнопки «Сохранить» | + | |
- | После успешного подключения к «Главному устройству», | + | |
- | + | ||
- | Рисунок 135 – Поле «Настройка режима работы» | + | |
+ | В окне «Создание правила фильтрации» необходимо выбрать пункт «Комментарий», | ||
+ | |||
+ | {{ : | ||
+ | Рисунок 107 – Положение кнопки «OK» | ||
+ | | ||
+ | {{ : | ||
+ | Рисунок 108 – Положение кнопки «Сохранить» |
tssltd/настройка_межсетевого_экрана_на_уровне_l2.1667310500.txt.gz · Last modified: 2022/11/01 16:48 by r.krestianinov