Table of Contents
Настройка правил
Вкладка «IP»
Для задания IP-адресов источника или назначения необходимо перейти во вкладку «IP» (рис. 2.a.2), заполнить поле («IP адрес/маска подсети», «Диапазон адресов» или «Группа») в соответствующем столбце и нажать на кнопку «Добавить» напротив поля. Для удаления IP-адреса источника или назначения необходимо выбрать его и нажать кнопку «Удалить» в соответствующем столбце.
Вкладка «Протокол»
Для настройки в правиле фильтрации по протоколу необходимо перейти во вкладку «Протокол». Доступны следующие протоколы (рис. 2.a.3):
- «Any»;
- «TCP»;
- «UDP»;
- «ICMP».
В случае выбора «Any» будет происходить фильтрация всех пакетов независимо от протокола и порта.
В случае выбора протокола TCP доступна настройка порту источника и/или назначения и флагам (рис. 2.a.4). Для задания портов источника или назначения необходимо заполнить поле («Сетевой порт» или «Группа») в соответствующем столбце и нажать на кнопку «Добавить» напротив поля. Для удаления портов источника или назначения необходимо выбрать его и нажать кнопку «Удалить» в соответствующем столбце. Для фильтрации пакетов с определёнными флагами необходимо отметить соответствующие чекбоксы в таблице «Флаги».
В случае выбора протокола UDP доступна настройка порту источника и/или назначения (рис. 2.a.5). Для задания портов источника или назначения необходимо заполнить поле («Сетевой порт» или «Группа») в соответствующем столбце и нажать на кнопку «Добавить» напротив поля. Для удаления портов источника или назначения необходимо выбрать его и нажать кнопку «Удалить» в соответствующем столбце.
В случае выбора протокола ICMP доступна настройка по типу ICMP и коду (рис. 2.a.6).
Вкладка «Действие»
Для задания действия при срабатывании правила фильтрации необходимо перейти во вкладку «Действие» (рис. 2.a.7).
Доступны следующие действия:
- «Permit» - разрешающее действие;
- «Drop» - запрещающее действие;
- «Permit+Reflect» - разрешающее действие с отслеживанием соединения.
Вкладка «Комментарий»
Для добавления комментария к правилу фильтрации необходимо перейти во вкладку «Комментарий» (рис. 2.a.8).