tssltd:настройка_межсетевого_экрана_на_уровне_l2
Differences
This shows you the differences between two versions of the page.
Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
tssltd:настройка_межсетевого_экрана_на_уровне_l2 [2022/11/02 11:06] – r.krestianinov | tssltd:настройка_межсетевого_экрана_на_уровне_l2 [2022/11/02 12:02] (current) – r.krestianinov | ||
---|---|---|---|
Line 19: | Line 19: | ||
В новой таблице с типом «Bridge» необходимо создать цепочки для правил фильтрации. Для создания цепочки правил фильтрации необходимо выбрать таблицу c типом «Bridge» и нажать на кнопку «Добавить цепочку». В новом окне «Добавить цепочку» в поле «Тип цепочки правил» необходимо выбрать тип цепочки. В режиме фильтрации на втором уровне стандартной сетевой модели можно создать цепочку с типом «input» – для входящего трафика, | В новой таблице с типом «Bridge» необходимо создать цепочки для правил фильтрации. Для создания цепочки правил фильтрации необходимо выбрать таблицу c типом «Bridge» и нажать на кнопку «Добавить цепочку». В новом окне «Добавить цепочку» в поле «Тип цепочки правил» необходимо выбрать тип цепочки. В режиме фильтрации на втором уровне стандартной сетевой модели можно создать цепочку с типом «input» – для входящего трафика, | ||
+ | {{ : | ||
Рисунок 4 – Настройка параметров таблицы локальных правил | Рисунок 4 – Настройка параметров таблицы локальных правил | ||
Line 29: | Line 30: | ||
Аналогичным образом можно создать цепочку правил для исходящего трафика «output» и транзитного трафика «forward» (см. рисунок 6). | Аналогичным образом можно создать цепочку правил для исходящего трафика «output» и транзитного трафика «forward» (см. рисунок 6). | ||
+ | {{ : | ||
Рисунок 6 – Настраиваемые таблицы и цепочки правил | Рисунок 6 – Настраиваемые таблицы и цепочки правил | ||
+ | |||
Для создания правила фильтрации на втором уровне стандартной сетевой модели необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила – таблицы/ | Для создания правила фильтрации на втором уровне стандартной сетевой модели необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила – таблицы/ | ||
+ | {{ : | ||
Рисунок 7 – Создание правила фильтрации с типом «Bridge» | Рисунок 7 – Создание правила фильтрации с типом «Bridge» | ||
В новом окне «Создание правила фильтрации» необходимо задать параметры для фильтра и нажать на кнопку «ОК» (см. рисунок 8). | В новом окне «Создание правила фильтрации» необходимо задать параметры для фильтра и нажать на кнопку «ОК» (см. рисунок 8). | ||
+ | {{ : | ||
Рисунок 8 – Окно «Создание правила фильтрации» и пункт меню «Мета» | Рисунок 8 – Окно «Создание правила фильтрации» и пункт меню «Мета» | ||
Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок 3). | Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок 3). | ||
Line 44: | Line 49: | ||
Для создания правила фильтрации по сетевому интерфейсу необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации с типом «Bridge» и нажать на кнопку «Добавить правило» (см. рисунок 9). | Для создания правила фильтрации по сетевому интерфейсу необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации с типом «Bridge» и нажать на кнопку «Добавить правило» (см. рисунок 9). | ||
+ | {{ : | ||
Рисунок 9 – Добавление правила фильтрации с типом «Bridge» | Рисунок 9 – Добавление правила фильтрации с типом «Bridge» | ||
+ | |||
В новом окне «Создание правила фильтрации» необходимо выбрать пункт «Мета». В поле «Входящий интерфейс» или «Исходящий интерфейс» необходимо задать один из сетевых интерфейсов (см. рисунок 10). | В новом окне «Создание правила фильтрации» необходимо выбрать пункт «Мета». В поле «Входящий интерфейс» или «Исходящий интерфейс» необходимо задать один из сетевых интерфейсов (см. рисунок 10). | ||
+ | {{ : | ||
Рисунок 10 – Задание сетевых интерфейсов | Рисунок 10 – Задание сетевых интерфейсов | ||
+ | |||
В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» и в поле «Действие» (см. рисунок 5) необходимо задать один из доступных вариантов. Для подтверждения выбора необходимо нажать кнопку «ОК». Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок 3). | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» и в поле «Действие» (см. рисунок 5) необходимо задать один из доступных вариантов. Для подтверждения выбора необходимо нажать кнопку «ОК». Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок 3). | ||
Line 55: | Line 64: | ||
В новом окне «Создание правила фильтрации» необходимо выбрать пункт «Мета». В поле «Общая длина пакета» необходимо задать общую длину пакета с учетом всех заголовков (см. рисунок 11). | В новом окне «Создание правила фильтрации» необходимо выбрать пункт «Мета». В поле «Общая длина пакета» необходимо задать общую длину пакета с учетом всех заголовков (см. рисунок 11). | ||
+ | {{ : | ||
Рисунок 11 – Задание общей длины пакета от № по № | Рисунок 11 – Задание общей длины пакета от № по № | ||
+ | |||
В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» и в поле «Действие» (см. рисунок 5) необходимо задать один из доступных вариантов. Для подтверждения выбора необходимо нажать кнопку «ОК». Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок 3). | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» и в поле «Действие» (см. рисунок 5) необходимо задать один из доступных вариантов. Для подтверждения выбора необходимо нажать кнопку «ОК». Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок 3). | ||
Line 63: | Line 74: | ||
В новом окне «Создание правила фильтрации» необходимо выбрать пункт меню «Ethernet». В поле «Физический адрес источника» или «Физический адрес назначения» необходимо задать физический адрес устройства (см. рисунок 12). | В новом окне «Создание правила фильтрации» необходимо выбрать пункт меню «Ethernet». В поле «Физический адрес источника» или «Физический адрес назначения» необходимо задать физический адрес устройства (см. рисунок 12). | ||
+ | {{ : | ||
Рисунок 12 – Пункт меню «Ethernet» и поля «Физический адрес источника», | Рисунок 12 – Пункт меню «Ethernet» и поля «Физический адрес источника», | ||
+ | |||
В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» и в поле «Действие» (см. рисунок 5) необходимо задать один из доступных вариантов. Для подтверждения выбора необходимо нажать кнопку «ОК». Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок 3). | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» и в поле «Действие» (см. рисунок 5) необходимо задать один из доступных вариантов. Для подтверждения выбора необходимо нажать кнопку «ОК». Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок 3). | ||
Line 71: | Line 84: | ||
В новом окне «Создание правила фильтрации» необходимо выбрать пункт «Ethernet». В поле «Тип протокола» необходимо выбрать тип протокола канального уровня (см. рисунок 13). | В новом окне «Создание правила фильтрации» необходимо выбрать пункт «Ethernet». В поле «Тип протокола» необходимо выбрать тип протокола канального уровня (см. рисунок 13). | ||
+ | {{ : | ||
Рисунок 13 – Положение пункта меню «Ethernet» и положение поля «Тип протокола» | Рисунок 13 – Положение пункта меню «Ethernet» и положение поля «Тип протокола» | ||
+ | |||
В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» и в поле «Действие» (см. рисунок 5) необходимо задать один из доступных вариантов. Для подтверждения выбора необходимо нажать кнопку «ОК». Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок 3). | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» и в поле «Действие» (см. рисунок 5) необходимо задать один из доступных вариантов. Для подтверждения выбора необходимо нажать кнопку «ОК». Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок 3). | ||
В поле «Тип протокола» можно выбрать наиболее распространенные протоколы, | В поле «Тип протокола» можно выбрать наиболее распространенные протоколы, | ||
Line 80: | Line 95: | ||
В новом окне «Создание правила фильтрации» необходимо выбрать пункт меню «Ethernet». В поле «Тип протокола» необходимо выбрать тип протокола «vlan» (см. рисунок 14). | В новом окне «Создание правила фильтрации» необходимо выбрать пункт меню «Ethernet». В поле «Тип протокола» необходимо выбрать тип протокола «vlan» (см. рисунок 14). | ||
+ | {{ : | ||
Рисунок 14 – Пункт меню «Ethernet» и поле «Тип протокола» vlan | Рисунок 14 – Пункт меню «Ethernet» и поле «Тип протокола» vlan | ||
+ | |||
В окне «Создание правила фильтрации» необходимо выбрать пункт меню «IEEE 802.1Q» и в поле «Приоритет» необходимо выбрать одно из значений приоритета CoS (Class of Service) (см. рисунок 15). | В окне «Создание правила фильтрации» необходимо выбрать пункт меню «IEEE 802.1Q» и в поле «Приоритет» необходимо выбрать одно из значений приоритета CoS (Class of Service) (см. рисунок 15). | ||
+ | {{ : | ||
Рисунок 15 – Пункт меню «IEEE 802.1Q» и поле «Приоритет» | Рисунок 15 – Пункт меню «IEEE 802.1Q» и поле «Приоритет» | ||
+ | |||
В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» и в поле «Действие» (см. рисунок 5) необходимо задать один из доступных вариантов. Для подтверждения выбора необходимо нажать кнопку «ОК». Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок 3). | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» и в поле «Действие» (см. рисунок 5) необходимо задать один из доступных вариантов. Для подтверждения выбора необходимо нажать кнопку «ОК». Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок 3). | ||
Line 94: | Line 113: | ||
В окне «Создание правила фильтрации» необходимо выбрать пункт «IEEE 802.1Q» и в поле «Номер VLAN» необходимо задать номер VLAN ID (см. рисунок 16). | В окне «Создание правила фильтрации» необходимо выбрать пункт «IEEE 802.1Q» и в поле «Номер VLAN» необходимо задать номер VLAN ID (см. рисунок 16). | ||
+ | {{ : | ||
Рисунок 16 – Пункт меню «IEEE 802.1Q» и поле «Номер VLAN» | Рисунок 16 – Пункт меню «IEEE 802.1Q» и поле «Номер VLAN» | ||
+ | |||
В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» и в поле «Действие» (см. рисунок 5) необходимо задать один из доступных вариантов. Для подтверждения выбора необходимо нажать кнопку «ОК». Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок 3). | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» и в поле «Действие» (см. рисунок 5) необходимо задать один из доступных вариантов. Для подтверждения выбора необходимо нажать кнопку «ОК». Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок 3). | ||
Line 101: | Line 122: | ||
Для создания правила фильтрации по ip-адресу источника необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации с типом «Bridge» и нажать на кнопку «Добавить правило» (см. рисунок 17). | Для создания правила фильтрации по ip-адресу источника необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации с типом «Bridge» и нажать на кнопку «Добавить правило» (см. рисунок 17). | ||
+ | {{ : | ||
Рисунок 17 – Добавление правила фильтрации с типом «Bridge» | Рисунок 17 – Добавление правила фильтрации с типом «Bridge» | ||
+ | |||
В новом окне «Создание правила фильтрации» необходимо выбрать пункт «IP». В поле «Адрес источника» необходимо задать ip-адрес источника. В поле «Маска подсети» необходимо задать маску подсети (см. рисунок 18). | В новом окне «Создание правила фильтрации» необходимо выбрать пункт «IP». В поле «Адрес источника» необходимо задать ip-адрес источника. В поле «Маска подсети» необходимо задать маску подсети (см. рисунок 18). | ||
+ | {{ : | ||
Рисунок 18 – Пункт «IP», и положение поля «Адрес назначения», | Рисунок 18 – Пункт «IP», и положение поля «Адрес назначения», | ||
+ | |||
В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» (см. рисунок 5) и в поле «Действие» необходимо задать один из доступных вариантов и нажать на кнопку «ОК» (см. рисунок 19). | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» (см. рисунок 5) и в поле «Действие» необходимо задать один из доступных вариантов и нажать на кнопку «ОК» (см. рисунок 19). | ||
+ | {{ : | ||
Рисунок 19 – Пункт меню «Создание правила фильтрации» и поле «Действие» | Рисунок 19 – Пункт меню «Создание правила фильтрации» и поле «Действие» | ||
+ | |||
Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить». (см. рисунок 20). | Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить». (см. рисунок 20). | ||
+ | {{ : | ||
Рисунок 20 – Положения кнопки «Сохранить» | Рисунок 20 – Положения кнопки «Сохранить» | ||
+ | |||
==== Фильтрация по ip-адресу назначения ==== | ==== Фильтрация по ip-адресу назначения ==== | ||
Для создания правила фильтрации по ip-адресу назначения необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации с типом «Bridge» и нажать на кнопку «Добавить правило» (см. рисунок 21). | Для создания правила фильтрации по ip-адресу назначения необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации с типом «Bridge» и нажать на кнопку «Добавить правило» (см. рисунок 21). | ||
- | Рисунок 21 – Добавление правила фильтрации с типом «Bridge» | + | {{ : |
+ | Рисунок 21 – Добавление правила фильтрации с типом «Bridge» | ||
+ | |||
В новом окне «Создание правила фильтрации» необходимо выбрать пункт «IP» (см. рисунок 22). В поле «Адрес назначения» необходимо задать ip-адрес назначения. В поле «Маска подсети» необходимо задать маску подсети. | В новом окне «Создание правила фильтрации» необходимо выбрать пункт «IP» (см. рисунок 22). В поле «Адрес назначения» необходимо задать ip-адрес назначения. В поле «Маска подсети» необходимо задать маску подсети. | ||
+ | {{ : | ||
Рисунок 22 – Пункт меню «IP» и положение поля «Адреса назначения», | Рисунок 22 – Пункт меню «IP» и положение поля «Адреса назначения», | ||
+ | |||
В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» (см. рисунок 5) и в поле «Действие» необходимо задать один из доступных вариантов и нажать на кнопку «ОК» (см. рисунок 23). | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» (см. рисунок 5) и в поле «Действие» необходимо задать один из доступных вариантов и нажать на кнопку «ОК» (см. рисунок 23). | ||
+ | {{ : | ||
Рисунок 23 – Пункт «Действие», | Рисунок 23 – Пункт «Действие», | ||
+ | |||
Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок 24). | Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок 24). | ||
+ | {{ : | ||
Рисунок 24 – Положения кнопки «Сохранить» | Рисунок 24 – Положения кнопки «Сохранить» | ||
Line 130: | Line 166: | ||
Для создания правила фильтрации по метке DSCP необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации с типом «Bridge» и нажать на кнопку «Добавить правило» (см. рисунок 25). | Для создания правила фильтрации по метке DSCP необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации с типом «Bridge» и нажать на кнопку «Добавить правило» (см. рисунок 25). | ||
+ | {{ : | ||
Рисунок 25 – Добавление правила фильтрации с типом «Bridge» | Рисунок 25 – Добавление правила фильтрации с типом «Bridge» | ||
+ | |||
В новом окне «Создание правила фильтрации» необходимо выбрать пункт «IP». В поле «Метка DSCP» необходимо выбрать одно из значения метки (см. рисунок 26). | В новом окне «Создание правила фильтрации» необходимо выбрать пункт «IP». В поле «Метка DSCP» необходимо выбрать одно из значения метки (см. рисунок 26). | ||
+ | {{ : | ||
Рисунок 26 – Окно «Создание правила фильтрации» и пункт «IP» | Рисунок 26 – Окно «Создание правила фильтрации» и пункт «IP» | ||
+ | |||
В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» (см. рисунок 5) и в поле «Действие» необходимо задать один из доступных вариантов и нажать на кнопку «ОК» (см. рисунок 27). | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» (см. рисунок 5) и в поле «Действие» необходимо задать один из доступных вариантов и нажать на кнопку «ОК» (см. рисунок 27). | ||
+ | {{ : | ||
Рисунок 27 – Окно «Создание правила фильтрации» и пункт «Действие» | Рисунок 27 – Окно «Создание правила фильтрации» и пункт «Действие» | ||
+ | |||
Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок 28). | Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок 28). | ||
+ | {{ : | ||
Рисунок 28 – Положение кнопки «Сохранить» | Рисунок 28 – Положение кнопки «Сохранить» | ||
Line 145: | Line 188: | ||
Для создания правила фильтрации по биту ECN необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации с типом «Bridge» и нажать на кнопку «Добавить правило» (см. рисунок 29). | Для создания правила фильтрации по биту ECN необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации с типом «Bridge» и нажать на кнопку «Добавить правило» (см. рисунок 29). | ||
+ | {{ : | ||
Рисунок 29 – Добавление правила фильтрации с типом «Bridge» | Рисунок 29 – Добавление правила фильтрации с типом «Bridge» | ||
+ | |||
В новом окне «Создание правила фильтрации» необходимо выбрать пункт «IP». В поле «Бит ECN» необходимо выбрать одно из значения бита ECN (см. рисунок 30). | В новом окне «Создание правила фильтрации» необходимо выбрать пункт «IP». В поле «Бит ECN» необходимо выбрать одно из значения бита ECN (см. рисунок 30). | ||
+ | {{ : | ||
Рисунок 30 – Окно «Создание правила фильтрации» и пункт «IP» | Рисунок 30 – Окно «Создание правила фильтрации» и пункт «IP» | ||
+ | |||
В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» (см. рисунок 5) и в поле «Действие» необходимо задать один из доступных вариантов и нажать на кнопку «ОК» (см. рисунок 31). | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» (см. рисунок 5) и в поле «Действие» необходимо задать один из доступных вариантов и нажать на кнопку «ОК» (см. рисунок 31). | ||
+ | {{ : | ||
Рисунок 31 – Окно «Создание правила фильтрации» и пункт «Действие» | Рисунок 31 – Окно «Создание правила фильтрации» и пункт «Действие» | ||
+ | |||
Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок 32). | Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок 32). | ||
+ | {{ : | ||
Рисунок 32 – Положение кнопки «Сохранить» | Рисунок 32 – Положение кнопки «Сохранить» | ||
Line 160: | Line 210: | ||
Для создания правила фильтрации по полю длина пакета (Packet Length) необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации с типом «Bridge» и нажать на кнопку «Добавить правило» (см. рисунок 33). | Для создания правила фильтрации по полю длина пакета (Packet Length) необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации с типом «Bridge» и нажать на кнопку «Добавить правило» (см. рисунок 33). | ||
+ | {{ : | ||
Рисунок 33 – Добавление правила фильтрации с типом «Bridge» | Рисунок 33 – Добавление правила фильтрации с типом «Bridge» | ||
+ | |||
В новом окне «Создание правила фильтрации» необходимо выбрать пункт «IP». В поле «Длина пакета» необходимо задать длину сетевого пакета без учета заголовка второго уровня (см. рисунок 34). | В новом окне «Создание правила фильтрации» необходимо выбрать пункт «IP». В поле «Длина пакета» необходимо задать длину сетевого пакета без учета заголовка второго уровня (см. рисунок 34). | ||
+ | {{ : | ||
Рисунок 34 – Окно «Создание правила фильтрации» и пункт «IP» | Рисунок 34 – Окно «Создание правила фильтрации» и пункт «IP» | ||
- | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» (см. рисунок 5) и в поле «Действие» необходимо задать один из доступных вариантов и нажать на кнопку «ОК» (см. рисунок 35). | + | |
+ | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» (см. рисунок 5) и в поле «Действие» необходимо задать один из доступных вариантов и нажать на кнопку «ОК» (см. рисунок 35). Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок 36). | ||
+ | {{ : | ||
Рисунок 35 – Окно «Создание правила фильтрации» и пункт «Действие» | Рисунок 35 – Окно «Создание правила фильтрации» и пункт «Действие» | ||
- | Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок 36). | ||
+ | {{ : | ||
Рисунок 36 – Положение кнопки «Сохранить» | Рисунок 36 – Положение кнопки «Сохранить» | ||
Line 175: | Line 230: | ||
Для создания правила фильтрации по полю время жизни пакета (TTL) необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации с типом «Bridge» и нажать на кнопку «Добавить правило» (см. рисунок 37). | Для создания правила фильтрации по полю время жизни пакета (TTL) необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации с типом «Bridge» и нажать на кнопку «Добавить правило» (см. рисунок 37). | ||
+ | {{ : | ||
Рисунок 37 - Добавление правила фильтрации с типом «Bridge» | Рисунок 37 - Добавление правила фильтрации с типом «Bridge» | ||
+ | |||
В новом окне «Создание правила фильтрации» необходимо выбрать пункт «IP». В поле «Время жизни пакета (TTL)» необходимо задать время жизни пакета (см. рисунок 38). | В новом окне «Создание правила фильтрации» необходимо выбрать пункт «IP». В поле «Время жизни пакета (TTL)» необходимо задать время жизни пакета (см. рисунок 38). | ||
+ | {{ : | ||
Рисунок 38 - Пункт «IP» и положение поля «Время жизни пакета (TTL)» | Рисунок 38 - Пункт «IP» и положение поля «Время жизни пакета (TTL)» | ||
- | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» (см. рисунок 5) и в поле «Действие» необходимо задать один из доступных вариантов и нажать на кнопку «ОК» (см. рисунок 39). | + | |
+ | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» (см. рисунок 5) и в поле «Действие» необходимо задать один из доступных вариантов и нажать на кнопку «ОК» (см. рисунок 39). Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок 40). | ||
+ | {{ : | ||
Рисунок 39 - Окно «Создание правила фильтрации» и пункт «Действие» | Рисунок 39 - Окно «Создание правила фильтрации» и пункт «Действие» | ||
- | Для сохранения правила | + | |
- | + | ||
+ | {{ :tssltd:40ф.jpg |}} | ||
Рисунок 40 - Положение кнопки «Сохранить» | Рисунок 40 - Положение кнопки «Сохранить» | ||
Line 190: | Line 251: | ||
Для создания правила фильтрации по биту фрагментации необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации с типом «Bridge» и нажать на кнопку «Добавить правило» (см. рисунок 41). | Для создания правила фильтрации по биту фрагментации необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации с типом «Bridge» и нажать на кнопку «Добавить правило» (см. рисунок 41). | ||
+ | {{ : | ||
Рисунок 41 - Добавление правила фильтрации с типом «Bridge» | Рисунок 41 - Добавление правила фильтрации с типом «Bridge» | ||
+ | |||
В новом окне «Создание правила фильтрации» необходимо выбрать пункт «IP». В поле «Установки бита фрагментации» необходимо задать флаг фрагментация запрещена или фрагментация разрешена (см. рисунок 42). | В новом окне «Создание правила фильтрации» необходимо выбрать пункт «IP». В поле «Установки бита фрагментации» необходимо задать флаг фрагментация запрещена или фрагментация разрешена (см. рисунок 42). | ||
+ | {{ : | ||
Рисунок 42 – Окно «Создание правила фильтрации» и пункт «Действие» | Рисунок 42 – Окно «Создание правила фильтрации» и пункт «Действие» | ||
- | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» (см. рисунок 5) и в поле «Действие» необходимо задать один из доступных вариантов и нажать на кнопку «ОК» (см. рисунок 43). | + | |
+ | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» (см. рисунок 5) и в поле «Действие» необходимо задать один из доступных вариантов и нажать на кнопку «ОК» (см. рисунок 43). Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок 44). | ||
+ | {{ : | ||
Рисунок 43 – Окно «Создание правила фильтрации» и пункт «Действие» | Рисунок 43 – Окно «Создание правила фильтрации» и пункт «Действие» | ||
- | Для сохранения правила | + | |
- | + | {{ :tssltd:44ф.jpg |}} | |
Рисунок 44 – Положение кнопки «Сохранить» | Рисунок 44 – Положение кнопки «Сохранить» | ||
Line 204: | Line 270: | ||
Для создания правила фильтрации по протоколу TCP необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации с типом «Bridge» и нажать на кнопку «Добавить правило» (см. рисунок 45). | Для создания правила фильтрации по протоколу TCP необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации с типом «Bridge» и нажать на кнопку «Добавить правило» (см. рисунок 45). | ||
- | + | ||
+ | {{ : | ||
Рисунок 45 – Добавление правила фильтрации с типом «Bridge» | Рисунок 45 – Добавление правила фильтрации с типом «Bridge» | ||
+ | |||
В новом окне «Создание правила фильтрации» необходимо выбрать пункт «Протокол». В поле «Протокол» необходимо выбрать транспортный протокол TCP. В поле «Порт источника» необходимо задать диапазон сетевых портов источника. В поле «Порт назначения» необходимо задать диапазон сетевых портов назначения. В поле «Флаги» необходимо задать флаг протокола TCP (см. рисунок 46). | В новом окне «Создание правила фильтрации» необходимо выбрать пункт «Протокол». В поле «Протокол» необходимо выбрать транспортный протокол TCP. В поле «Порт источника» необходимо задать диапазон сетевых портов источника. В поле «Порт назначения» необходимо задать диапазон сетевых портов назначения. В поле «Флаги» необходимо задать флаг протокола TCP (см. рисунок 46). | ||
+ | {{ : | ||
Рисунок 46 – Окно «Создание правила фильтрации» и пункт «Протокол». | Рисунок 46 – Окно «Создание правила фильтрации» и пункт «Протокол». | ||
- | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» (см. рисунок 5) и в поле «Действие» необходимо задать один из доступных вариантов и нажать на кнопку «ОК» (см. рисунок 47). | + | |
+ | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» (см. рисунок 5) и в поле «Действие» необходимо задать один из доступных вариантов и нажать на кнопку «ОК» (см. рисунок 47). Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок 48). | ||
+ | {{ : | ||
Рисунок 47 – Пункт меню «Создание правила фильтрации» и поле «Действие» | Рисунок 47 – Пункт меню «Создание правила фильтрации» и поле «Действие» | ||
- | Для сохранения правила | + | |
- | + | {{ :tssltd:48ф.jpg |}} | |
Рисунок 48 – Положение кнопки «Сохранить» | Рисунок 48 – Положение кнопки «Сохранить» | ||
Line 220: | Line 291: | ||
Для создания правила фильтрации по протоколу UDP необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации с типом «Bridge» и нажать на кнопку «Добавить правило» (см. рисунок 49). | Для создания правила фильтрации по протоколу UDP необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации с типом «Bridge» и нажать на кнопку «Добавить правило» (см. рисунок 49). | ||
+ | {{ : | ||
Рисунок 49 – Добавление правила фильтрации с типом «Bridge» | Рисунок 49 – Добавление правила фильтрации с типом «Bridge» | ||
+ | |||
В новом окне «Создание правила фильтрации» необходимо выбрать пункт «Протокол» (см. рисунок 46). В поле «Протокол» необходимо выбрать транспортный протокол UDP. В поле «Порт источника» необходимо задать диапазон сетевых портов источника. В поле «Порт назначения» необходимо задать диапазон сетевых портов назначения (см. рисунок 50). | В новом окне «Создание правила фильтрации» необходимо выбрать пункт «Протокол» (см. рисунок 46). В поле «Протокол» необходимо выбрать транспортный протокол UDP. В поле «Порт источника» необходимо задать диапазон сетевых портов источника. В поле «Порт назначения» необходимо задать диапазон сетевых портов назначения (см. рисунок 50). | ||
+ | {{ : | ||
Рисунок 50 – Поле «Порт назначения» | Рисунок 50 – Поле «Порт назначения» | ||
- | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» и в поле «Действие» необходимо задать один из доступных вариантов и нажать на кнопку «ОК» (см. рисунок 51). | + | |
+ | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» и в поле «Действие» необходимо задать один из доступных вариантов и нажать на кнопку «ОК» (см. рисунок 51). Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок 52). | ||
+ | {{ : | ||
Рисунок 51 – Пункт меню «Создание правила фильтрации» и поле «Действие» | Рисунок 51 – Пункт меню «Создание правила фильтрации» и поле «Действие» | ||
- | Для сохранения правила | + | |
- | + | {{ :tssltd:52ф.jpg |}} | |
Рисунок 52 – Положение кнопки «Сохранить» | Рисунок 52 – Положение кнопки «Сохранить» | ||
Line 235: | Line 311: | ||
Для создания правила фильтрации по протоколу ICMP необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации с типом «Bridge» и нажать на кнопку «Добавить правило» (см. рисунок 53). | Для создания правила фильтрации по протоколу ICMP необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации с типом «Bridge» и нажать на кнопку «Добавить правило» (см. рисунок 53). | ||
+ | {{ : | ||
Рисунок 53 – Добавление правила фильтрации с типом «Bridge» | Рисунок 53 – Добавление правила фильтрации с типом «Bridge» | ||
+ | |||
В новом окне «Создание правила фильтрации» необходимо выбрать пункт «Протокол» (см. рисунок 46). В поле «Протокол» необходимо выбрать протокол ICMP. В поле «ICMP тип» необходимо выбрать тип сообщения. В поле «ICMP код» необходимо задать код сообщения (см. рисунок 54). | В новом окне «Создание правила фильтрации» необходимо выбрать пункт «Протокол» (см. рисунок 46). В поле «Протокол» необходимо выбрать протокол ICMP. В поле «ICMP тип» необходимо выбрать тип сообщения. В поле «ICMP код» необходимо задать код сообщения (см. рисунок 54). | ||
+ | {{ : | ||
Рисунок 54 – Поле «Протокол» | Рисунок 54 – Поле «Протокол» | ||
- | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» (см. рисунок 5) и в поле «Действие» необходимо задать один из доступных вариантов и нажать на кнопку «ОК» (см. рисунок 55). | + | |
- | + | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» (см. рисунок 5) и в поле «Действие» необходимо задать один из доступных вариантов и нажать на кнопку «ОК» (см. рисунок 55). Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок 56). | |
+ | |||
+ | {{ : | ||
Рисунок 55 - Пункт меню «Создание правила фильтрации» и поле «Действие» | Рисунок 55 - Пункт меню «Создание правила фильтрации» и поле «Действие» | ||
- | Для сохранения правила | + | |
- | + | {{ :tssltd:56ф.jpg |}} | |
Рисунок 56 – Положение кнопки «Сохранить» | Рисунок 56 – Положение кнопки «Сохранить» | ||
Line 250: | Line 331: | ||
Для создания правила фильтрации по протоколу, | Для создания правила фильтрации по протоколу, | ||
+ | {{ : | ||
Рисунок 57 – Добавление правила фильтрации с типом «Bridge» | Рисунок 57 – Добавление правила фильтрации с типом «Bridge» | ||
+ | |||
В новом окне «Создание правила фильтрации» необходимо выбрать пункт «Протокол». В поле «Протокол» необходимо выбрать «Другой протокол». В поле «ID протокола» задать ID номер протокола, | В новом окне «Создание правила фильтрации» необходимо выбрать пункт «Протокол». В поле «Протокол» необходимо выбрать «Другой протокол». В поле «ID протокола» задать ID номер протокола, | ||
+ | {{ : | ||
Рисунок 58 – Поле «Протокол» | Рисунок 58 – Поле «Протокол» | ||
- | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» (см. рисунок 5) и в поле «Действие» необходимо задать один из доступных вариантов и нажать на кнопку «ОК» (см. рисунок 59). | + | |
+ | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» (см. рисунок 5) и в поле «Действие» необходимо задать один из доступных вариантов и нажать на кнопку «ОК» (см. рисунок 59). Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок 60). | ||
+ | {{ : | ||
Рисунок 59 – Пункт меню «Создание правила фильтрации» и поле «Действие» | Рисунок 59 – Пункт меню «Создание правила фильтрации» и поле «Действие» | ||
- | Для сохранения правила | + | |
- | + | {{ :tssltd:60ф.jpg |}} | |
Рисунок 60 – Положение кнопки «Сохранить» | Рисунок 60 – Положение кнопки «Сохранить» | ||
Line 264: | Line 350: | ||
Фильтрация по типу соединения недоступна для второго уровня стандартной сетевой модели. Данные опции заблокированы. | Фильтрация по типу соединения недоступна для второго уровня стандартной сетевой модели. Данные опции заблокированы. | ||
+ | |||
==== Фильтрация произвольных данных ==== | ==== Фильтрация произвольных данных ==== | ||
+ | |||
Для создания правила фильтрации по произвольным данным, | Для создания правила фильтрации по произвольным данным, | ||
+ | {{ : | ||
Рисунок 61 – Добавление правила фильтрации с типом «Bridge» | Рисунок 61 – Добавление правила фильтрации с типом «Bridge» | ||
+ | |||
В новом окне «Создание правила фильтрации» необходимо выбрать пункт «Произвольные данные». В поле «Номер байта» необходимо задать адрес начала поиска в байтах. В поле «Маска подсети» необходимо задать маску для поиска произвольных данных. В поле «Операция» необходимо выбрать одну из доступных операций. В поле «Результат» необходимо задать результат операции (см. рисунок 62). | В новом окне «Создание правила фильтрации» необходимо выбрать пункт «Произвольные данные». В поле «Номер байта» необходимо задать адрес начала поиска в байтах. В поле «Маска подсети» необходимо задать маску для поиска произвольных данных. В поле «Операция» необходимо выбрать одну из доступных операций. В поле «Результат» необходимо задать результат операции (см. рисунок 62). | ||
- | + | ||
+ | {{ : | ||
Рисунок 62 – Пункт «произвольные данные» | Рисунок 62 – Пункт «произвольные данные» | ||
- | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» (см. рисунок 5) и в поле «Действие» необходимо задать один из доступных вариантов и нажать на кнопку «ОК» (см. рисунок 63). | + | |
+ | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» (см. рисунок 5) и в поле «Действие» необходимо задать один из доступных вариантов и нажать на кнопку «ОК» (см. рисунок 63). Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок 64). | ||
+ | {{ : | ||
Рисунок 63 – Пункт меню «Создание правила фильтрации» и поле «Действие» | Рисунок 63 – Пункт меню «Создание правила фильтрации» и поле «Действие» | ||
- | Для сохранения правила | + | |
- | + | {{ :tssltd:64ф.jpg |}} | |
Рисунок 64 – Положение кнопки «Сохранить» | Рисунок 64 – Положение кнопки «Сохранить» | ||
Line 284: | Line 377: | ||
Правила фильтрации обрабатывают сетевые пакеты в заданном порядке сверху вниз. Если условия, | Правила фильтрации обрабатывают сетевые пакеты в заданном порядке сверху вниз. Если условия, | ||
+ | {{ : | ||
Рисунок 65 – Порядок правил фильтрации | Рисунок 65 – Порядок правил фильтрации | ||
+ | |||
В этом случае сетевой трафик к хосту 172.20.8.1 попадает под первое правило фильтрации. Сетевые пакеты успешно доходят до хоста 172.20.8.1 и возвращаются назад. | В этом случае сетевой трафик к хосту 172.20.8.1 попадает под первое правило фильтрации. Сетевые пакеты успешно доходят до хоста 172.20.8.1 и возвращаются назад. | ||
Если правила фильтрации поменять местами (см. рисунок 66). | Если правила фильтрации поменять местами (см. рисунок 66). | ||
+ | {{ : | ||
Рисунок 66 – Обратный порядок правил фильтрации | Рисунок 66 – Обратный порядок правил фильтрации | ||
+ | |||
В этом случае весь сетевой трафик по протоколу ICMP будет попадать под первое правило фильтрации и будет заблокирован. | В этом случае весь сетевой трафик по протоколу ICMP будет попадать под первое правило фильтрации и будет заблокирован. | ||
Line 294: | Line 391: | ||
При настройке правил фильтрации на устройстве «МКСЗ Diamond VPN/FW» в таблице можно задать правило фильтрации по умолчанию, | При настройке правил фильтрации на устройстве «МКСЗ Diamond VPN/FW» в таблице можно задать правило фильтрации по умолчанию, | ||
- | + | ||
+ | {{ : | ||
Рисунок 67 – Пункт «Межсетевой экран – Локальные правила» | Рисунок 67 – Пункт «Межсетевой экран – Локальные правила» | ||
+ | |||
В новом окне «Редактировать описание цепочки» (см. рисунок 68) в поле «Политика» необходимо выбрать действие по умолчанию для цепочки правил фильтрации. Чтобы разрешить весь трафик необходимо выбрать политику «Принять», | В новом окне «Редактировать описание цепочки» (см. рисунок 68) в поле «Политика» необходимо выбрать действие по умолчанию для цепочки правил фильтрации. Чтобы разрешить весь трафик необходимо выбрать политику «Принять», | ||
- | + | {{ : | |
Рисунок 68 – Окно «Редактировать описание цепочки» | Рисунок 68 – Окно «Редактировать описание цепочки» | ||
+ | |||
После задания политики по умолчанию необходимо нажать на кнопку «ОК». Для сохранения настроек необходимо нажать на кнопку «Сохранить». | После задания политики по умолчанию необходимо нажать на кнопку «ОК». Для сохранения настроек необходимо нажать на кнопку «Сохранить». | ||
Line 306: | Line 406: | ||
При настройке правил фильтрации на устройстве МКСЗ Diamond VPN/FW можно установить время действия правила фильтрации. Для задания расписания действия для правила фильтрации необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации и нажать на кнопку «Добавить правило» (см. рисунок 69). | При настройке правил фильтрации на устройстве МКСЗ Diamond VPN/FW можно установить время действия правила фильтрации. Для задания расписания действия для правила фильтрации необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации и нажать на кнопку «Добавить правило» (см. рисунок 69). | ||
+ | {{ : | ||
Рисунок 69 – Добавление правил фильтрации по расписанию | Рисунок 69 – Добавление правил фильтрации по расписанию | ||
+ | |||
В новом окне «Создание правила фильтрации» необходимо выбрать пункт «Расписание». Для добавления нового расписания для правила фильтрации необходимо нажать на кнопку «Добавить расписание». Для изменения текущего расписания для правила фильтрации необходимо нажать на кнопку «Обновить расписание». Для удаления текущего расписания для правила фильтрации необходимо нажать на кнопку «Удалить расписание». При создании расписания для правила фильтрации доступны следующие поля: «Временная зона», «Минуты», | В новом окне «Создание правила фильтрации» необходимо выбрать пункт «Расписание». Для добавления нового расписания для правила фильтрации необходимо нажать на кнопку «Добавить расписание». Для изменения текущего расписания для правила фильтрации необходимо нажать на кнопку «Обновить расписание». Для удаления текущего расписания для правила фильтрации необходимо нажать на кнопку «Удалить расписание». При создании расписания для правила фильтрации доступны следующие поля: «Временная зона», «Минуты», | ||
+ | {{ : | ||
Рисунок 70 – Пункт «Расписание» и поле установки времени | Рисунок 70 – Пункт «Расписание» и поле установки времени | ||
+ | |||
После установки точного времени необходимо нажать на кнопку «ОК» (см. рисунок 71). | После установки точного времени необходимо нажать на кнопку «ОК» (см. рисунок 71). | ||
+ | {{ : | ||
Рисунок 71 – Положение кнопки «OK» | Рисунок 71 – Положение кнопки «OK» | ||
+ | |||
Для выхода в меню «Локальные правила» необходимо нажать на кнопку «ОК». Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок 72). | Для выхода в меню «Локальные правила» необходимо нажать на кнопку «ОК». Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок 72). | ||
+ | {{ : | ||
Рисунок 72 – Положение кнопки «Сохранить» | Рисунок 72 – Положение кнопки «Сохранить» | ||
Неактивное правило фильтрации отмечено красным цветом. Если правило фильтрации неактивно, | Неактивное правило фильтрации отмечено красным цветом. Если правило фильтрации неактивно, | ||
+ | {{ : | ||
Рисунок 73 – Цвет активного правила фильтрации | Рисунок 73 – Цвет активного правила фильтрации | ||
+ | |||
При активации по времени, | При активации по времени, | ||
Line 326: | Line 435: | ||
Для создания правила фильтрации по доменному имени, необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации и нажать на кнопку «Добавить правило» (см. рисунок 74). | Для создания правила фильтрации по доменному имени, необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации и нажать на кнопку «Добавить правило» (см. рисунок 74). | ||
+ | {{ : | ||
Рисунок 74 – Настройка фильтра IPv4 | Рисунок 74 – Настройка фильтра IPv4 | ||
В новом окне «Создание правила фильтрации» необходимо выбрать пункт «IP». В поле «Фильтрация по источнику» или «Фильтрация по назначению» необходимо выбрать значение «Доменное имя». В поле «Доменное имя источника» или «Доменное имя назначения» задать доменное имя ресурса (см. рисунок 75). | В новом окне «Создание правила фильтрации» необходимо выбрать пункт «IP». В поле «Фильтрация по источнику» или «Фильтрация по назначению» необходимо выбрать значение «Доменное имя». В поле «Доменное имя источника» или «Доменное имя назначения» задать доменное имя ресурса (см. рисунок 75). | ||
+ | {{ : | ||
Рисунок 75 – Пункт «IP» и положение полей «Доменных имен» | Рисунок 75 – Пункт «IP» и положение полей «Доменных имен» | ||
- | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» (см. рисунок 5) и в поле «Действие» необходимо задать один из доступных вариантов и нажать на кнопку «ОК» (см. рисунок 76). | + | |
+ | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» (см. рисунок 5) и в поле «Действие» необходимо задать один из доступных вариантов и нажать на кнопку «ОК» (см. рисунок 76). Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок 77). | ||
+ | {{ : | ||
Рисунок 76 – Пункт меню «Создание правила фильтрации» и поле «Действие» | Рисунок 76 – Пункт меню «Создание правила фильтрации» и поле «Действие» | ||
- | Для сохранения правила | + | |
- | + | {{ :tssltd:77ф.png |}} | |
Рисунок 77 – Положение кнопки «Сохранить» | Рисунок 77 – Положение кнопки «Сохранить» | ||
Line 342: | Line 455: | ||
Для создания правила фильтрации по доменному имени, необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации и нажать на кнопку «Добавить правило» (см. рисунок 78). | Для создания правила фильтрации по доменному имени, необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации и нажать на кнопку «Добавить правило» (см. рисунок 78). | ||
+ | {{ : | ||
Рисунок 78 – Настройка фильтра IPv4 | Рисунок 78 – Настройка фильтра IPv4 | ||
+ | |||
В новом окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» и установить флаг «Логирование правила фильтрации». В поле «Префикс» необходимо задать название для записи в логах межсетевого экрана и нажать на кнопку «ОК» (см. рисунок 79). | В новом окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» и установить флаг «Логирование правила фильтрации». В поле «Префикс» необходимо задать название для записи в логах межсетевого экрана и нажать на кнопку «ОК» (см. рисунок 79). | ||
- | + | {{ : | |
Рисунок 79 – Пункт «Действие» и положение поля «Префикс» | Рисунок 79 – Пункт «Действие» и положение поля «Префикс» | ||
Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок 80). | Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок 80). | ||
+ | {{ : | ||
Рисунок 80 – Положение кнопки «Сохранить» | Рисунок 80 – Положение кнопки «Сохранить» | ||
+ | |||
Логирование правила фильтрации очень трудоемкий процесс для устройства, | Логирование правила фильтрации очень трудоемкий процесс для устройства, | ||
Line 356: | Line 473: | ||
Для создания группы ip-адресов или диапазона ip адресов необходимо в главном меню выбрать пункт «Межсетевой экран – Группировка». В таблице «Группировка» необходимо выбрать пункт «IP-адреса» и нажать на кнопку «Добавить новую группу». Для изменения группы ip-адресов необходимо нажать на кнопку «Изменить группу». Для удаления группы ip-адресов необходимо нажать на кнопку «Удалить группу» (см. рисунок 81). | Для создания группы ip-адресов или диапазона ip адресов необходимо в главном меню выбрать пункт «Межсетевой экран – Группировка». В таблице «Группировка» необходимо выбрать пункт «IP-адреса» и нажать на кнопку «Добавить новую группу». Для изменения группы ip-адресов необходимо нажать на кнопку «Изменить группу». Для удаления группы ip-адресов необходимо нажать на кнопку «Удалить группу» (см. рисунок 81). | ||
+ | {{ : | ||
Рисунок 81 – Пункт «Группировка» и положение поля «IP-адреса» | Рисунок 81 – Пункт «Группировка» и положение поля «IP-адреса» | ||
+ | |||
В новом окне «Создание группировки» в поле «название группы» необходимо задать название для новой группы ip-адресов и нажать на кнопку «Добавить подсеть». Для изменения подсети необходимо нажать на кнопку «Обновить подсеть». Для удаления подсети необходимо нажать на кнопку «Удалить подсеть» (см. рисунок 82). | В новом окне «Создание группировки» в поле «название группы» необходимо задать название для новой группы ip-адресов и нажать на кнопку «Добавить подсеть». Для изменения подсети необходимо нажать на кнопку «Обновить подсеть». Для удаления подсети необходимо нажать на кнопку «Удалить подсеть» (см. рисунок 82). | ||
+ | {{ : | ||
Рисунок 82 – Окно «Создание группировки» и поле «Название группы» | Рисунок 82 – Окно «Создание группировки» и поле «Название группы» | ||
+ | |||
В новом окне необходимо выбрать параметр группы «Подсеть» или «Диапазон», | В новом окне необходимо выбрать параметр группы «Подсеть» или «Диапазон», | ||
- | + | ||
+ | {{ : | ||
Рисунок 83 – Поле «IP-адрес» и поле «Маска подсети» | Рисунок 83 – Поле «IP-адрес» и поле «Маска подсети» | ||
Для задания диапазона ip адресов необходимо выбрать параметр «Диапазон». | Для задания диапазона ip адресов необходимо выбрать параметр «Диапазон». | ||
Line 367: | Line 489: | ||
После добавления ip-адреса хоста или подсети необходимо нажать на кнопку «ОК» (см. рисунок 84). | После добавления ip-адреса хоста или подсети необходимо нажать на кнопку «ОК» (см. рисунок 84). | ||
+ | {{ : | ||
Рисунок 84 – Окно «Создание группировки» и поле «Название группы» | Рисунок 84 – Окно «Создание группировки» и поле «Название группы» | ||
+ | |||
Для сохранения настроек необходимо нажать на кнопку «Сохранить» (см. рисунок 85). | Для сохранения настроек необходимо нажать на кнопку «Сохранить» (см. рисунок 85). | ||
+ | {{ : | ||
Рисунок 85 – Положение кнопки «Сохранить» | Рисунок 85 – Положение кнопки «Сохранить» | ||
Line 376: | Line 501: | ||
Для создания правила фильтрации на основе группы ip-адресов необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации и нажать на кнопку «Добавить правило» (см. рисунок 86). | Для создания правила фильтрации на основе группы ip-адресов необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации и нажать на кнопку «Добавить правило» (см. рисунок 86). | ||
+ | {{ : | ||
Рисунок 86 – Настройка фильтра IPv4 | Рисунок 86 – Настройка фильтра IPv4 | ||
+ | |||
В новом окне «Создание правила фильтрации» необходимо выбрать пункт «IP». В поле «Фильтрация по источнику» или «Фильтрация по назначению» необходимо выбрать группу ip-адресов (см. рисунок 87). | В новом окне «Создание правила фильтрации» необходимо выбрать пункт «IP». В поле «Фильтрация по источнику» или «Фильтрация по назначению» необходимо выбрать группу ip-адресов (см. рисунок 87). | ||
+ | {{ : | ||
Рисунок 87 – Пункт «IP» и положение полей «Фильтрации» | Рисунок 87 – Пункт «IP» и положение полей «Фильтрации» | ||
- | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» и в поле «Действие» необходимо задать один из доступных вариантов и нажать на кнопку «ОК» (см. рисунок 88). | + | |
+ | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» и в поле «Действие» необходимо задать один из доступных вариантов и нажать на кнопку «ОК» (см. рисунок 88). Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок 89). | ||
+ | {{ : | ||
Рисунок 88 – Пункт меню «Создание правила фильтрации» и поле «Действие» | Рисунок 88 – Пункт меню «Создание правила фильтрации» и поле «Действие» | ||
- | Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок 89). | ||
+ | {{ : | ||
Рисунок 89 – Положение кнопки «Сохранить» | Рисунок 89 – Положение кнопки «Сохранить» | ||
Line 391: | Line 521: | ||
Для создания группы сетевых портов необходимо в главном меню выбрать пункт «Межсетевой экран – Группировка». В таблице «Группировка» необходимо выбрать пункт «Сервисы» и нажать на кнопку «Добавить новую группу». Для изменения группы сетевых портов необходимо нажать на кнопку «Обновить группу». Для удаления группы сетевых портов необходимо нажать на кнопку «Удалить группу» (см. рисунок 90). | Для создания группы сетевых портов необходимо в главном меню выбрать пункт «Межсетевой экран – Группировка». В таблице «Группировка» необходимо выбрать пункт «Сервисы» и нажать на кнопку «Добавить новую группу». Для изменения группы сетевых портов необходимо нажать на кнопку «Обновить группу». Для удаления группы сетевых портов необходимо нажать на кнопку «Удалить группу» (см. рисунок 90). | ||
+ | {{ : | ||
Рисунок 90 - Пункт «Группировка» и положение поля «IP-адреса» | Рисунок 90 - Пункт «Группировка» и положение поля «IP-адреса» | ||
+ | |||
В новом окне «Создание группировки» в поле «название группы» необходимо задать название для новой группы сетевых портов и нажать на кнопку «Добавить сетевой порт». Для изменения подсети необходимо нажать на кнопку «Обновить сетевой порт». Для удаления подсети необходимо нажать на кнопку «Удалить сетевой порт» (см. рисунок 91). | В новом окне «Создание группировки» в поле «название группы» необходимо задать название для новой группы сетевых портов и нажать на кнопку «Добавить сетевой порт». Для изменения подсети необходимо нажать на кнопку «Обновить сетевой порт». Для удаления подсети необходимо нажать на кнопку «Удалить сетевой порт» (см. рисунок 91). | ||
+ | {{ : | ||
Рисунок 91 – Окно «Создание группировки» | Рисунок 91 – Окно «Создание группировки» | ||
+ | |||
В новом окне в поле «Сетевой порт с» необходимо задать сетевой порт для начала диапазона, | В новом окне в поле «Сетевой порт с» необходимо задать сетевой порт для начала диапазона, | ||
+ | {{ : | ||
Рисунок 92 – Поле «Сетевой порт» | Рисунок 92 – Поле «Сетевой порт» | ||
- | После добавления сетевого порта необходимо нажать на кнопку «ОК» (см. рисунок 93). | + | |
- | + | После добавления сетевого порта необходимо нажать на кнопку «ОК» (см. рисунок 93). Для сохранения настроек необходимо нажать на кнопку «Сохранить» (см. рисунок 94). | |
+ | |||
+ | {{ : | ||
Рисунок 93 – Положение кнопки «OK» | Рисунок 93 – Положение кнопки «OK» | ||
- | Для сохранения настроек необходимо нажать на кнопку «Сохранить» (см. рисунок 94). | + | |
- | + | {{ : | |
Рисунок 94 - Положение кнопки «Сохранить» | Рисунок 94 - Положение кнопки «Сохранить» | ||
Line 409: | Line 546: | ||
Для создания правила фильтрации на основе группы сетевых портов необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации и нажать на кнопку «Добавить правило» (см. рисунок 95). | Для создания правила фильтрации на основе группы сетевых портов необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации и нажать на кнопку «Добавить правило» (см. рисунок 95). | ||
+ | {{ : | ||
Рисунок 95 – Настройка фильтра IPv4 | Рисунок 95 – Настройка фильтра IPv4 | ||
+ | |||
В новом окне «Создание правила фильтрации» необходимо выбрать пункт «Протокол». В поле «Протокол» необходимо выбрать протокол TCP или протокол UDP. В поле «Source service group» или «Destination service group» необходимо выбрать группу сетевых портов и нажать на кнопку «ОК» (см. рисунок 96-97). | В новом окне «Создание правила фильтрации» необходимо выбрать пункт «Протокол». В поле «Протокол» необходимо выбрать протокол TCP или протокол UDP. В поле «Source service group» или «Destination service group» необходимо выбрать группу сетевых портов и нажать на кнопку «ОК» (см. рисунок 96-97). | ||
+ | {{ : | ||
Рисунок 96 – Окно «Создание правила фильтрации» и положение поля «Протокол TCP» | Рисунок 96 – Окно «Создание правила фильтрации» и положение поля «Протокол TCP» | ||
+ | {{ : | ||
Рисунок 97 – Окно «Создание правила фильтрации» и положение поля «Протокол UPD» | Рисунок 97 – Окно «Создание правила фильтрации» и положение поля «Протокол UPD» | ||
- | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» (см. рисунок 5) и в поле «Действие» необходимо задать один из доступных вариантов и нажать на кнопку «ОК» (см. рисунок 98). | + | |
- | + | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» (см. рисунок 5) и в поле «Действие» необходимо задать один из доступных вариантов и нажать на кнопку «ОК» (см. рисунок 98). Для сохранения правила фильтрации необходимо нажать на кнопку «Сохранить» (см. рисунок 99). | |
+ | |||
+ | {{ : | ||
Рисунок 98 – Окно «Создание правила фильтрации» и пункт «Действие» | Рисунок 98 – Окно «Создание правила фильтрации» и пункт «Действие» | ||
- | Для сохранения правила | + | |
- | + | {{ :tssltd:100ф.jpg |}} | |
Рисунок 99 – Положение кнопки «Сохранить» | Рисунок 99 – Положение кнопки «Сохранить» | ||
Line 425: | Line 568: | ||
Для настройки счетчика пакетов для правила фильтрации необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации и нажать на кнопку «Добавить правило» (см. рисунок 100). | Для настройки счетчика пакетов для правила фильтрации необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации и нажать на кнопку «Добавить правило» (см. рисунок 100). | ||
- | + | ||
+ | {{ : | ||
Рисунок 100 – Настройка фильтра IPv4 | Рисунок 100 – Настройка фильтра IPv4 | ||
+ | |||
В новом окне «Создание правила фильтрации» необходимо задать параметры фильтрации. Для примера, | В новом окне «Создание правила фильтрации» необходимо задать параметры фильтрации. Для примера, | ||
| | ||
+ | {{ : | ||
Рисунок 101 – Окно «Создание правила фильтрации» и поле «Протокол» | Рисунок 101 – Окно «Создание правила фильтрации» и поле «Протокол» | ||
- | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие», | + | |
- | + | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие», | |
+ | |||
+ | {{ : | ||
Рисунок 102 – Окно «Создание правила фильтрации» и пункт «Действие» | Рисунок 102 – Окно «Создание правила фильтрации» и пункт «Действие» | ||
- | Для сохранения правила | + | |
- | + | {{ :tssltd:104ф.jpg |}} | |
Рисунок 103 – Положение кнопки «Сохранить» | Рисунок 103 – Положение кнопки «Сохранить» | ||
Line 441: | Line 589: | ||
Для настройки комментария для правила фильтрации необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации и нажать на кнопку «Добавить правило» (см. рисунок 104). | Для настройки комментария для правила фильтрации необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил фильтрации и нажать на кнопку «Добавить правило» (см. рисунок 104). | ||
+ | {{ : | ||
Рисунок 104 – Настройка фильтра «IPv4» | Рисунок 104 – Настройка фильтра «IPv4» | ||
+ | |||
В новом окне «Создание правила фильтрации» необходимо задать параметры фильтрации. Для примера, | В новом окне «Создание правила фильтрации» необходимо задать параметры фильтрации. Для примера, | ||
| | ||
+ | {{ : | ||
Рисунок 105 – Окно «Создание правила фильтрации» и поле «Протокол» | Рисунок 105 – Окно «Создание правила фильтрации» и поле «Протокол» | ||
+ | |||
В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» и в поле «Действие» необходимо задать один из доступных вариантов и нажать на кнопку «ОК» (см. рисунок 106). | В окне «Создание правила фильтрации» необходимо выбрать пункт «Действие» и в поле «Действие» необходимо задать один из доступных вариантов и нажать на кнопку «ОК» (см. рисунок 106). | ||
+ | {{ : | ||
Рисунок 106 – Окно «Создание правила фильтрации» и пункт «Действие» | Рисунок 106 – Окно «Создание правила фильтрации» и пункт «Действие» | ||
- | В окне «Создание правила фильтрации» необходимо выбрать пункт «Комментарий», | + | |
+ | В окне «Создание правила фильтрации» необходимо выбрать пункт «Комментарий», | ||
+ | {{ : | ||
Рисунок 107 – Положение кнопки «OK» | Рисунок 107 – Положение кнопки «OK» | ||
- | Для сохранения правила | + | |
- | + | {{ :tssltd:109ф.jpg |}} | |
Рисунок 108 – Положение кнопки «Сохранить» | Рисунок 108 – Положение кнопки «Сохранить» |
tssltd/настройка_межсетевого_экрана_на_уровне_l2.1667376382.txt.gz · Last modified: 2022/11/02 11:06 by r.krestianinov