tssltd:создание_списка_доступа
Differences
This shows you the differences between two versions of the page.
Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
tssltd:создание_списка_доступа [2025/01/15 15:14] – r.krestianinov | tssltd:создание_списка_доступа [2025/01/15 16:20] (current) – r.krestianinov | ||
---|---|---|---|
Line 1: | Line 1: | ||
[[tssltd: | [[tssltd: | ||
- | ==== Списки правил ==== | + | ===== Списки правил |
<WRAP indent> | <WRAP indent> | ||
- | Для создания списка правил фильтрации необходимо в главном меню выбрать пункт «Межсетевой экран – Списки правил» и в столбце «Списки правил» нажать на кнопку «Добавить» (Рис. 1). | + | Для создания списка правил фильтрации необходимо в главном меню выбрать пункт |
- | + | <WRAP center round box 100%> | |
- | Рис. 1 – Страница «Списки правил» и кнопка «Добавить» | + | {{ : |
- | Для переименования списка правил фильтрации необходимо дважды нажать на его название, | + | Рис. 1 – Страница |
- | + | </ | |
+ | Для переименования списка правил фильтрации необходимо дважды нажать на его название, | ||
+ | <WRAP center round box 100%> | ||
+ | {{ : | ||
Рис. 2 – Переименование списка | Рис. 2 – Переименование списка | ||
- | Для добавления в список правила фильтрации необходимо щелчком мыши выбрать список в столбце «Правила» и нажать на кнопку «Добавить» (Рис. 3). Настройка правила описана в следубщем разделе . | + | </ |
- | + | Для добавления в список правила фильтрации необходимо щелчком мыши выбрать список в столбце | |
- | Рис. 3 – Кнопки «Добавить» напротив полей | + | <WRAP center round box 100%> |
- | Для удаления, | + | {{ : |
- | + | Рис. 3 – Кнопки | |
- | Рис. 4 – | + | </ |
+ | Для удаления, | ||
+ | <WRAP center round box 100%> | ||
+ | {{ : | ||
+ | Рис. 4 – | ||
+ | </ | ||
</ | </ | ||
- | ==== Настройка правил ==== | + | ===== Настройка правил |
- | Страница «Правило» включает в себя несколько вкладок: | + | <WRAP indent> |
- | • «IP»; | + | Страница |
- | • «Протокол»; | + | •**«IP»**;\\ |
- | • «Действие»; | + | •**«Протокол»**;\\ |
- | • «Комментарий». | + | •**«Действие»**;\\ |
- | Для внесения изменений в правило фильтрации необходимо нажать на кнопку «OK» (Рис. 5). Для сброса - на кнопку «Отмена». | + | •**«Комментарий»**.\\ |
- | + | Для внесения изменений в правило фильтрации необходимо нажать на кнопку | |
- | Рис. 5 – Страница «Правило» и кнопка «OK» | + | <WRAP center round box 100%> |
- | === Вкладка «IP» === | + | {{ : |
+ | Рис. 5 – Страница | ||
+ | </ | ||
+ | ==== Вкладка «IP» | ||
- | Для задания IP-адресов источника или назначения необходимо перейти во вкладку «IP» (Рис. 6), заполнить поле («IP адрес/ | + | Для задания IP-адресов источника или назначения необходимо перейти во вкладку |
- | + | <WRAP center round box 100%> | |
+ | {{ : | ||
Рис. 6 – Вкладка «IP» | Рис. 6 – Вкладка «IP» | ||
- | === Вкладка «Протокол» === | + | </ |
- | + | ==== Вкладка «Протокол» ==== | |
- | Для настройки в правиле фильтрации по протоколу необходимо перейти во вкладку «Протокол». Доступны следующие протоколы (Рис. 7): | + | |
- | • «Any»; | + | |
- | • «TCP»; | + | |
- | • «UDP»; | + | |
- | • «ICMP». | + | |
- | В случае выбора «Any» будет происходить фильтрация всех пакетов независимо от протокола и порта. | + | |
- | + | ||
- | Рис. 7 – Вкладка «Протокол» | + | |
+ | Для настройки в правиле фильтрации по протоколу необходимо перейти во вкладку **«Протокол»**. Доступны следующие протоколы (Рис. 7):\\ | ||
+ | • **«Any»**; | ||
+ | • **«TCP»**; | ||
+ | • **«UDP»**; | ||
+ | • **«ICMP»**.\\ | ||
+ | В случае выбора **«Any»** будет происходить фильтрация всех пакетов независимо от протокола и порта. | ||
+ | <WRAP center round box 100%> | ||
+ | {{ : | ||
+ | Рис. 7 – Вкладка **«Протокол»** | ||
+ | </ | ||
В случае выбора протокола TCP доступна настройка порту источника и/или назначения и флагам (Рис. 8). | В случае выбора протокола TCP доступна настройка порту источника и/или назначения и флагам (Рис. 8). | ||
- | Для задания портов источника или назначения необходимо заполнить поле («Сетевой порт» или «Группа») в соответствующем столбце и нажать на кнопку «Добавить» напротив поля. Для удаления портов источника или назначения необходимо выбрать его и нажать кнопку «Удалить» в соответствующем столбце. | + | Для задания портов источника или назначения необходимо заполнить поле (**«Сетевой порт»** или |
- | Для фильтрации пакетов с определёнными флагами необходимо отметить соответствующие чекбоксы в таблице «Флаги». | + | Для фильтрации пакетов с определёнными флагами необходимо отметить соответствующие чекбоксы в таблице |
- | + | <WRAP center round box 100%> | |
+ | {{ : | ||
Рис. 8 – Настройка фильтрации по протоколу TCP | Рис. 8 – Настройка фильтрации по протоколу TCP | ||
- | В случае выбора протокола UDP доступна настройка порту источника и/или назначения (Рис. 9). Для задания портов источника или назначения необходимо заполнить поле («Сетевой порт» или «Группа») в соответствующем столбце и нажать на кнопку «Добавить» напротив поля. Для удаления портов источника или назначения необходимо выбрать его и нажать кнопку «Удалить» в соответствующем столбце. | + | </ |
- | + | В случае выбора протокола UDP доступна настройка порту источника и/или назначения (Рис. 9). Для задания портов источника или назначения необходимо заполнить поле (**«Сетевой порт»** или | |
+ | <WRAP center round box 100%> | ||
+ | {{ : | ||
Рис. 9 – Настройка фильтрации по протоколу UDP | Рис. 9 – Настройка фильтрации по протоколу UDP | ||
+ | </ | ||
В случае выбора протокола ICMP доступна настройка по типу ICMP и коду (Рис. 10 ). | В случае выбора протокола ICMP доступна настройка по типу ICMP и коду (Рис. 10 ). | ||
- | + | <WRAP center round box 100%> | |
+ | {{ : | ||
Рис. 10 – Настройка фильтрации по протоколу ICMP | Рис. 10 – Настройка фильтрации по протоколу ICMP | ||
- | 6.2.1.3. | + | </ |
- | Для задания действия при срабатывании правила фильтрации необходимо перейти во вкладку «Действие» (Рис. 11). | + | ==== Вкладка |
- | + | Для задания действия при срабатывании правила фильтрации необходимо перейти во вкладку | |
+ | <WRAP center round box 100%> | ||
+ | {{ : | ||
Рис. 11 – Вкладка «Действие» | Рис. 11 – Вкладка «Действие» | ||
- | Доступны следующие действия: | + | </ |
- | • «Permit» - разрешающее действие; | + | Доступны следующие действия: |
- | • «Drop» - запрещающее действие; | + | • **«Permit»** - разрешающее действие; |
- | • «Permit+Reflect» - разрешающее действие с отслеживанием соединения. | + | • **«Drop»** - запрещающее действие; |
- | === Вкладка «Комментарий» === | + | • **«Permit+Reflect»** - разрешающее действие с отслеживанием соединения.\\ |
- | Для добавления комментария к правилу фильтрации необходимо перейти во вкладку «Комментарий» (Рис. 12). | + | ==== Вкладка «Комментарий» |
- | + | Для добавления комментария к правилу фильтрации необходимо перейти во вкладку | |
- | Рис. 12 – Вкладка «Комментарий» | + | <WRAP center round box 100%> |
+ | {{ : | ||
+ | Рис. 12 – Вкладка | ||
+ | </ | ||
+ | </ | ||
[[tssltd: | [[tssltd: |
tssltd/создание_списка_доступа.1736943266.txt.gz · Last modified: 2025/01/15 15:14 by r.krestianinov