[DrayOS5] Filtrowanie ruchu VPN Host-LAN
DrayOS5 to m.in. seria Vigor 2136.
Główne założenia przykładu:
– klient VPN otrzymuje IP 192.168.1.200
– klient VPN ma dostÄ™p tylko do 192.168.1.10 w podsieci 192.168.1.0/24
VPN
Zapoznaj się z przykładami VPN Host-LAN DrayOS5
Przejdź do zakładki VPN / Teleworker VPN.
W profilu klient VPN wymuÅ› przypisywanie statycznego IP.
Po zestawieniu połączenia przez klienta VPN przejdź do zakładki VPN / VPN Connection Status / Teleworkers VPN.
Obiekty
Przejdź do zakładki Configuration / Objects / IP Objects.
Utwórz obiekty IP.
Reguły Firewall
Przejdź do zakładki Security / Firewall Filters / IP Filters.
Kliknij Add, aby dodać nowy profil
Reguła przepuszczająca
– Wpisz nazwÄ™ reguÅ‚y.
– Zaznacz Enabled.
– Jako kierunek wybierz LAN/VPN to LAN/VPN, aby reguÅ‚a dotyczyÅ‚a ruchu z VPN do LAN.
– W polu Source wybierz IP Object, nastÄ™pnie kliknij Add, aby jako źródÅ‚o wskazać stworzony wczeÅ›niej obiekt IP zawierajÄ…cy adres IP klienta VPN 192.168.1.200.
– W polu Destination wybierz IP Object, nastÄ™pnie kliknij Add, aby jako przeznaczenie wskazać stworzony wczeÅ›niej obiekt IP zawierajÄ…cy adres IP urzÄ…dzenia 192.168.1.10.
– W polu Protocol pozostaw Any, aby reguÅ‚a dotyczyÅ‚a dowolnej usÅ‚ugi.
– Wybierz akcjÄ™ Pass, aby Vigor przepuszczaÅ‚ ruch z 192.168.1.200 do 192.168.1.10.
Reguła blokująca
– Wpisz nazwÄ™ reguÅ‚y.
– Zaznacz Enabled.
– Jako kierunek wybierz LAN/VPN to LAN/VPN, aby reguÅ‚a dotyczyÅ‚a ruchu z VPN do LAN.
– W polu Source wybierz IP Object, nastÄ™pnie kliknij Add, aby jako źródÅ‚o wskazać stworzony wczeÅ›niej obiekt IP zawierajÄ…cy adres IP klienta VPN 192.168.1.200.
– W polu Destination wybierz IP Object, nastÄ™pnie kliknij Add, aby jako przeznaczenie wskazać stworzony wczeÅ›niej obiekt IP zawierajÄ…cy adres IP podsieci 192.168.1.0/24.
– W polu Protocol pozostaw Any, aby reguÅ‚a dotyczyÅ‚a dowolnej usÅ‚ugi.
– Wybierz akcjÄ™ Block, aby Vigor blokowaÅ‚ pozostaÅ‚y ruch z 192.168.1.200 do podsieci 192.168.1.0/24.