User Tools

Site Tools


tssltd:настройка_правил_ng

Вернуться к оглавлению

Настройка правил

Страница «Правило» включает в себя несколько вкладок:

  • «IP»;
  • «Протокол»;
  • «Действие»;
  • «Комментарий».

Для внесения изменений в правило фильтрации необходимо нажать на кнопку «OK» (рис. 2.a.1). Для сброса - на кнопку «Отмена».

 Страница «Правило» и кнопка «OK»

Рис. 2.a.1. Страница «Правило» и кнопка «OK»

Вкладка «IP»

Для задания IP-адресов источника или назначения необходимо перейти во вкладку «IP» (рис. 2.a.2), заполнить поле («IP адрес/маска подсети», «Диапазон адресов» или «Группа») в соответствующем столбце и нажать на кнопку «Добавить» напротив поля. Для удаления IP-адреса источника или назначения необходимо выбрать его и нажать кнопку «Удалить» в соответствующем столбце.

 Вкладка «IP»

Рис. 2.a.2. Вкладка «IP»

Вкладка «Протокол»

Для настройки в правиле фильтрации по протоколу необходимо перейти во вкладку «Протокол». Доступны следующие протоколы (рис. 2.a.3):

  • «Any»;
  • «TCP»;
  • «UDP»;
  • «ICMP».

В случае выбора «Any» будет происходить фильтрация всех пакетов независимо от протокола и порта.

 Вкладка «Протокол»

Рис. 2.a.3. Вкладка «Протокол»

В случае выбора протокола TCP доступна настройка порту источника и/или назначения и флагам (рис. 2.a.4). Для задания портов источника или назначения необходимо заполнить поле («Сетевой порт» или «Группа») в соответствующем столбце и нажать на кнопку «Добавить» напротив поля. Для удаления портов источника или назначения необходимо выбрать его и нажать кнопку «Удалить» в соответствующем столбце. Для фильтрации пакетов с определёнными флагами необходимо отметить соответствующие чекбоксы в таблице «Флаги».

 Настройка фильтрации по протоколу TCP

Рис. 2.a.4. Настройка фильтрации по протоколу TCP

В случае выбора протокола UDP доступна настройка порту источника и/или назначения (рис. 2.a.5). Для задания портов источника или назначения необходимо заполнить поле («Сетевой порт» или «Группа») в соответствующем столбце и нажать на кнопку «Добавить» напротив поля. Для удаления портов источника или назначения необходимо выбрать его и нажать кнопку «Удалить» в соответствующем столбце.

 Настройка фильтрации по протоколу UDP

Рис. 2.a.5. Настройка фильтрации по протоколу UDP

В случае выбора протокола ICMP доступна настройка по типу ICMP и коду (рис. 2.a.6).

 Настройка фильтрации по протоколу ICMP

Рис. 2.a.6. Настройка фильтрации по протоколу ICMP

Вкладка «Действие»

Для задания действия при срабатывании правила фильтрации необходимо перейти во вкладку «Действие» (рис. 2.a.7).

 Вкладка «Действие»

Рис. 2.a.7. Вкладка «Действие»

Доступны следующие действия:

  • «Permit» - разрешающее действие;
  • «Drop» - запрещающее действие;
  • «Permit+Reflect» - разрешающее действие с отслеживанием соединения.

Вкладка «Комментарий»

Для добавления комментария к правилу фильтрации необходимо перейти во вкладку «Комментарий» (рис. 2.a.8).

 Вкладка «Комментарий»

Рис. 2.a.8. Вкладка «Комментарий»

Вернуться к оглавлению

tssltd/настройка_правил_ng.txt · Last modified: 2024/05/31 21:49 by n.ganenkov

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki