Filtrowanie ruchu WAN-Localhost na podstawie kodu kraju

Główne założenia przykładu:
– usÅ‚ugi VPN sÄ… dostÄ™pne z Internetu tylko dla urzÄ…dzeÅ„ prezentujÄ…cych siÄ™ adresami IP przynależącymi do Polski

Kierunek filtru WAN->Localhost
-odnosi siÄ™ do ruchu z Internetu do usÅ‚ug routera czyli m.in. VPN.
-jest wspierany m.in. przez Vigor2927 od wersji firmware 4.4.0, Vigor2962/3910 od wersji firmware 4.3.1

Dodatkowo w celu zwiÄ™kszenia ochrony możesz wÅ‚Ä…czyć ochronÄ™ przed atakami brute force dla usÅ‚ug VPN.
Zapoznaj siÄ™ z przykÅ‚adem Ochrona routera przed atakami brute force.

VPN

Przejdź do zakładki VPN and Remote Access.
Skonfiguruj usługi VPN.
Zapoznaj siÄ™ z przykÅ‚adami VPN.

Obiekty

Przejdź do zakładki Object Setting >> Country Object.
Utwórz obiekt kraju.
Obiekt kraju dla Polski.
Przejdź do zakładki Object Setting >> Service Type Object.
Utwórz obiekty typów usług.
W omawianym przykładzie pominięto PPTP, gdyż protokół nie jest uznawany jako bezpieczny.
Zapoznaj siÄ™ z przykÅ‚adami ProtokoÅ‚y i porty VPN.
Domyślnie SSL VPN oraz HTTPS(zarządzanie routerem) używają tego samego portu 443.
Zmień domyślny port jeśli nie chcesz filtrować HTTPS.
Przejdź do zakładki Object Setting >> Service Type Group.
Utwórz grupę obiektów typów usług.

Reguły Firewall

Przejdź do zakładki Firewall >> General Setup.
Upewnij siÄ™, że filtr danych Data Filter jest wÅ‚Ä…czony i rozpocznie on pracÄ™ od zestawu startowego 1 (Set#1).
W starszych routerach / w starszych wersjach firmware domyÅ›lnym zestawem startowym filtru danych jest zestaw 2 (Set#2).
Przejdź do zakładki Firewall >> Filter Setup.
Kliknij indeks 1, aby przejść do ustawień domyślnego zestawu filtru danych.
W starszych routerach / w starszych wersjach firmware domyÅ›lny filtr danych jest w zestawie 2.

Kliknij indeks 2 oraz 3, aby utworzyć reguły.
Zestaw 1 ReguÅ‚a 2 ma na celu przepuszczenie usÅ‚ug VPN do routera z adresów IP przynależących do Polski
– Zaznacz Enable.
– Wpisz nazwÄ™ reguÅ‚y.
– Jako kierunek wybierz WAN->Localhost, aby reguÅ‚a dotyczyÅ‚a ruchu z Internetu do usÅ‚ug routera.
– W polu Source IP kliknij przycisk Edit, aby w nowym oknie wskazać źródÅ‚owy kod kraju.
– W polu Service Type kliknij przycisk Edit, aby w nowym oknie wskazać grupÄ™ usÅ‚ug VPN.
– Wybierz akcję Pass Immediately, aby Vigor przepuszczaÅ‚ ruch VPN z Internetu z adresów IP przynależących do Polski.
Zestaw 1 ReguÅ‚a 3 ma na celu blokowanie usÅ‚ug VPN do routera z pozostaÅ‚ych adresów IP
– Zaznacz Enable.
– Wpisz dowolnÄ… nazwÄ™ reguÅ‚y.
– Jako kierunek wybierz WAN->Localhost, aby reguÅ‚a dotyczyÅ‚a ruchu z Internetu do usÅ‚ug routeraj.
– W polu Source IP pozostaw Any, aby reguÅ‚a dotyczyÅ‚a wszystkich IP.
– W polu Service Type kliknij przycisk Edit, aby w nowym oknie wskazać grupÄ™ usÅ‚ug VPN.
– Wybierz akcję Block Immediately, aby Vigor blokowaÅ‚ pozostaÅ‚y ruch VPN z Internetu.

W tej witrynie stosujemy pliki cookies. Standardowe ustawienia przeglądarki internetowej zezwalają na zapisywanie ich na urządzeniu końcowym Użytkownika. Kontynuowanie przeglądania serwisu bez zmiany ustawień traktujemy jako zgodę na użycie plików cookies. Więcej informacji w Polityce Cookies.

AkceptujÄ™