tssltd:создание_списка_доступа
Differences
This shows you the differences between two versions of the page.
Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
tssltd:создание_списка_доступа [2025/01/15 15:33] – r.krestianinov | tssltd:создание_списка_доступа [2025/01/15 16:20] (current) – r.krestianinov | ||
---|---|---|---|
Line 6: | Line 6: | ||
<WRAP indent> | <WRAP indent> | ||
Для создания списка правил фильтрации необходимо в главном меню выбрать пункт **«Межсетевой экран – Списки правил»** и в столбце **«Списки правил»** нажать на кнопку **«Добавить»** (Рис. 1). | Для создания списка правил фильтрации необходимо в главном меню выбрать пункт **«Межсетевой экран – Списки правил»** и в столбце **«Списки правил»** нажать на кнопку **«Добавить»** (Рис. 1). | ||
- | + | <WRAP center round box 100%> | |
+ | {{ : | ||
Рис. 1 – Страница **«Списки правил»** и кнопка **«Добавить»** | Рис. 1 – Страница **«Списки правил»** и кнопка **«Добавить»** | ||
+ | </ | ||
Для переименования списка правил фильтрации необходимо дважды нажать на его название, | Для переименования списка правил фильтрации необходимо дважды нажать на его название, | ||
- | + | <WRAP center round box 100%> | |
+ | {{ : | ||
Рис. 2 – Переименование списка | Рис. 2 – Переименование списка | ||
+ | </ | ||
Для добавления в список правила фильтрации необходимо щелчком мыши выбрать список в столбце **«Правила»** и нажать на кнопку **«Добавить»** (Рис. 3). Настройка правила описана в следующем разделе. | Для добавления в список правила фильтрации необходимо щелчком мыши выбрать список в столбце **«Правила»** и нажать на кнопку **«Добавить»** (Рис. 3). Настройка правила описана в следующем разделе. | ||
- | + | <WRAP center round box 100%> | |
+ | {{ : | ||
Рис. 3 – Кнопки **«Добавить»** напротив полей | Рис. 3 – Кнопки **«Добавить»** напротив полей | ||
+ | </ | ||
Для удаления, | Для удаления, | ||
- | + | <WRAP center round box 100%> | |
+ | {{ : | ||
Рис. 4 – | Рис. 4 – | ||
+ | </ | ||
</ | </ | ||
Line 23: | Line 30: | ||
<WRAP indent> | <WRAP indent> | ||
- | Страница **«Правило»** включает в себя несколько вкладок: | + | Страница **«Правило»** включает в себя несколько вкладок: |
- | • **«IP»**; | + | •**«IP»**; |
- | • **«Протокол»**; | + | •**«Протокол»**; |
- | • **«Действие»**; | + | •**«Действие»**; |
- | • **«Комментарий»**. | + | •**«Комментарий»**.\\ |
Для внесения изменений в правило фильтрации необходимо нажать на кнопку **«OK»** (Рис. 5). Для сброса - на кнопку **«Отмена»**. | Для внесения изменений в правило фильтрации необходимо нажать на кнопку **«OK»** (Рис. 5). Для сброса - на кнопку **«Отмена»**. | ||
- | + | <WRAP center round box 100%> | |
+ | {{ : | ||
Рис. 5 – Страница **«Правило»** и кнопка **«OK»** | Рис. 5 – Страница **«Правило»** и кнопка **«OK»** | ||
+ | </ | ||
==== Вкладка «IP» ==== | ==== Вкладка «IP» ==== | ||
Для задания IP-адресов источника или назначения необходимо перейти во вкладку **«IP»** | Для задания IP-адресов источника или назначения необходимо перейти во вкладку **«IP»** | ||
- | + | <WRAP center round box 100%> | |
+ | {{ : | ||
Рис. 6 – Вкладка «IP» | Рис. 6 – Вкладка «IP» | ||
- | ==== Вкладка | + | </ |
+ | ==== Вкладка «Протокол» ==== | ||
- | Для настройки в правиле фильтрации по протоколу необходимо перейти во вкладку **«Протокол»**. Доступны следующие протоколы (Рис. 7): | + | Для настройки в правиле фильтрации по протоколу необходимо перейти во вкладку **«Протокол»**. Доступны следующие протоколы (Рис. 7):\\ |
- | • **«Any»**; | + | • **«Any»**; |
- | • **«TCP»**; | + | • **«TCP»**; |
- | • **«UDP»**; | + | • **«UDP»**; |
- | • **«ICMP»**. | + | • **«ICMP»**.\\ |
В случае выбора **«Any»** будет происходить фильтрация всех пакетов независимо от протокола и порта. | В случае выбора **«Any»** будет происходить фильтрация всех пакетов независимо от протокола и порта. | ||
- | + | <WRAP center round box 100%> | |
+ | {{ : | ||
Рис. 7 – Вкладка **«Протокол»** | Рис. 7 – Вкладка **«Протокол»** | ||
+ | </ | ||
В случае выбора протокола TCP доступна настройка порту источника и/или назначения и флагам (Рис. 8). | В случае выбора протокола TCP доступна настройка порту источника и/или назначения и флагам (Рис. 8). | ||
Для задания портов источника или назначения необходимо заполнить поле (**«Сетевой порт»** или **«Группа»**) в соответствующем столбце и нажать на кнопку **«Добавить»** напротив поля. Для удаления портов источника или назначения необходимо выбрать его и нажать кнопку **«Удалить»** в соответствующем столбце. | Для задания портов источника или назначения необходимо заполнить поле (**«Сетевой порт»** или **«Группа»**) в соответствующем столбце и нажать на кнопку **«Добавить»** напротив поля. Для удаления портов источника или назначения необходимо выбрать его и нажать кнопку **«Удалить»** в соответствующем столбце. | ||
Для фильтрации пакетов с определёнными флагами необходимо отметить соответствующие чекбоксы в таблице **«Флаги»**. | Для фильтрации пакетов с определёнными флагами необходимо отметить соответствующие чекбоксы в таблице **«Флаги»**. | ||
- | + | <WRAP center round box 100%> | |
+ | {{ : | ||
Рис. 8 – Настройка фильтрации по протоколу TCP | Рис. 8 – Настройка фильтрации по протоколу TCP | ||
+ | </ | ||
В случае выбора протокола UDP доступна настройка порту источника и/или назначения (Рис. 9). Для задания портов источника или назначения необходимо заполнить поле (**«Сетевой порт»** или **«Группа»**) в соответствующем столбце и нажать на кнопку **«Добавить»** напротив поля. Для удаления портов источника или назначения необходимо выбрать его и нажать кнопку **«Удалить»** в соответствующем столбце. | В случае выбора протокола UDP доступна настройка порту источника и/или назначения (Рис. 9). Для задания портов источника или назначения необходимо заполнить поле (**«Сетевой порт»** или **«Группа»**) в соответствующем столбце и нажать на кнопку **«Добавить»** напротив поля. Для удаления портов источника или назначения необходимо выбрать его и нажать кнопку **«Удалить»** в соответствующем столбце. | ||
- | + | <WRAP center round box 100%> | |
+ | {{ : | ||
Рис. 9 – Настройка фильтрации по протоколу UDP | Рис. 9 – Настройка фильтрации по протоколу UDP | ||
+ | </ | ||
В случае выбора протокола ICMP доступна настройка по типу ICMP и коду (Рис. 10 ). | В случае выбора протокола ICMP доступна настройка по типу ICMP и коду (Рис. 10 ). | ||
- | + | <WRAP center round box 100%> | |
+ | {{ : | ||
Рис. 10 – Настройка фильтрации по протоколу ICMP | Рис. 10 – Настройка фильтрации по протоколу ICMP | ||
+ | </ | ||
==== Вкладка **«Действие»** ==== | ==== Вкладка **«Действие»** ==== | ||
Для задания действия при срабатывании правила фильтрации необходимо перейти во вкладку **«Действие»** (Рис. 11). | Для задания действия при срабатывании правила фильтрации необходимо перейти во вкладку **«Действие»** (Рис. 11). | ||
- | + | <WRAP center round box 100%> | |
- | Рис. 11 – Вкладка | + | {{ : |
- | + | Рис. 11 – Вкладка «Действие» | |
- | Доступны следующие действия: | + | </ |
- | • **«Permit»** - разрешающее действие; | + | Доступны следующие действия: |
- | • **«Drop»** - запрещающее действие; | + | • **«Permit»** - разрешающее действие; |
- | • **«Permit+Reflect»** - разрешающее действие с отслеживанием соединения. | + | • **«Drop»** - запрещающее действие; |
+ | • **«Permit+Reflect»** - разрешающее действие с отслеживанием соединения.\\ | ||
==== Вкладка «Комментарий» ==== | ==== Вкладка «Комментарий» ==== | ||
Для добавления комментария к правилу фильтрации необходимо перейти во вкладку **«Комментарий»** (Рис. 12). | Для добавления комментария к правилу фильтрации необходимо перейти во вкладку **«Комментарий»** (Рис. 12). | ||
- | + | <WRAP center round box 100%> | |
+ | {{ : | ||
Рис. 12 – Вкладка **«Комментарий»** | Рис. 12 – Вкладка **«Комментарий»** | ||
+ | </ | ||
</ | </ | ||
[[tssltd: | [[tssltd: |
tssltd/создание_списка_доступа.1736944391.txt.gz · Last modified: 2025/01/15 15:33 by r.krestianinov