[DrayOS5] Filtrowanie ruchu LAN-WAN

DrayOS5 to m.in. seria Vigor 2136.

Główne założenia przykładu:
– urzÄ…dzenie o adresie IP 192.168.1.10 ma dostÄ™p tylko do usÅ‚ug DNS(TCP/UDP 53), HTTP(TCP 80), HTTPS(TCP 443) z sieci LAN przez dowolny WAN – pozostaÅ‚e usÅ‚ugi sÄ… blokowane
– pozostaÅ‚e urzÄ…dzenia nie majÄ… ograniczeÅ„

Obiekty

Przejdź do zakÅ‚adki Configuration / Objects / IP Object.
Kliknij Add, aby dodać nowy profil.
JeÅ›li urzÄ…dzenie znajduje siÄ™ w bezpoÅ›rednio podłączonej sieci LAN to:
-w przypadku użycia obiektu IP możesz powiÄ…zać adres IP z MAC w zakÅ‚adce Configuration / LAN / Bind IP to MAC
-zamiast obiektu IP możesz użyć obiektu MAC
Przejdź do zakÅ‚adki Configuration / Objects / Service Type Object.
Sprawdź czy w predefiniowanych obiektach znajdujÄ… siÄ™ usÅ‚ugi, które chcesz przepuszczać.

Reguły Firewall

Przejdź do zakÅ‚adki Security / Firewall Filters / IP Filters.
Kliknij Add, aby dodać nowy profil.
Reguła przepuszczająca
– Wpisz nazwÄ™ reguÅ‚y.
– Zaznacz Enabled.
– Jako kierunek wybierz LAN to WAN, aby reguÅ‚a dotyczyÅ‚a ruchu z LAN do WAN.
– W polu Source wybierz IP Object, nastÄ™pnie kliknij Add, aby jako źródÅ‚o wskazać stworzony wczeÅ›niej obiekt IP.
– W polu Destination pozostaw Any, aby reguÅ‚a dotyczyÅ‚a dowolnego adresu docelowego.
– W polu Protocol wybierz Service Object, nastÄ™pnie kliknij Add, aby wskazać obiekt usÅ‚ugi.
– Wybierz akcjÄ™ Pass, aby Vigor przepuszczaÅ‚ wybrane usÅ‚ugi z 192.168.1.10 do Internetu

Reguła blokująca
– Wpisz nazwÄ™ reguÅ‚y.
– Zaznacz Enabled.
– Jako kierunek wybierz LAN to WAN, aby reguÅ‚a dotyczyÅ‚a ruchu z LAN do WAN.
– W polu Source wybierz IP Object, nastÄ™pnie kliknij Add, aby jako źródÅ‚o wskazać stworzony wczeÅ›niej obiekt.
– W polu Destination pozostaw Any, aby reguÅ‚a dotyczyÅ‚a dowolnego adresu docelowego.
– W polu Protocol pozostaw Any, aby reguÅ‚a dotyczyÅ‚a dowolnej usÅ‚ugi.
– Wybierz akcjÄ™ Block, aby Vigor blokowaÅ‚ pozostaÅ‚y ruch z 192.168.1.10 do Internetu

Przejdź do zakÅ‚adki Security / Firewall Filters / Default Filters.
Sprawdź czy jest wybrana akcja Pass, aby przepuszczać ruch z urzÄ…dzeÅ„, które nie zostaÅ‚y zdefiniowane Firewall Filters.
JeÅ›li jest wybrana akcja Block to w Firewall Filters dodaj reguÅ‚y przepuszczajÄ…ce dla pozostaÅ‚ych urzÄ…dzeÅ„.

W tej witrynie stosujemy pliki cookies. Standardowe ustawienia przeglądarki internetowej zezwalają na zapisywanie ich na urządzeniu końcowym Użytkownika. Kontynuowanie przeglądania serwisu bez zmiany ustawień traktujemy jako zgodę na użycie plików cookies. Więcej informacji w Polityce Cookies.

AkceptujÄ™