Filtrowanie ruchu WAN-Localhost na podstawie kodu kraju

Główne założenia przykładu:
– usÅ‚ugi VPN sÄ… dostÄ™pne z Internetu tylko dla urzÄ…dzeÅ„ prezentujÄ…cych siÄ™ adresami IP przynależącymi do Polski

Kierunek filtru WAN->Localhost
-odnosi siÄ™ do ruchu z Internetu do usÅ‚ug routera czyli m.in. VPN.
-jest wspierany m.in. przez Vigor2927 od wersji firmware 4.4.0, Vigor2962/3910 od wersji firmware 4.3.1

Dodatkowo w celu zwiÄ™kszenia ochrony możesz wÅ‚Ä…czyć ochronÄ™ przed atakami brute force dla usÅ‚ug VPN.
Zapoznaj siÄ™ z przykÅ‚adem Ochrona routera przed atakami brute force.

VPN

Przejdź do zakładki VPN and Remote Access.
Skonfiguruj usługi VPN.
Zapoznaj siÄ™ z przykÅ‚adami VPN.

Obiekty

Przejdź do zakładki Object Setting >> Country Object.
Utwórz obiekt kraju.
Obiekt kraju dla Polski.
Przejdź do zakładki Object Setting >> Service Type Object.
Utwórz obiekty typów usług.
W omawianym przykładzie pominięto PPTP, gdyż protokół nie jest uznawany jako bezpieczny.
Zapoznaj siÄ™ z przykÅ‚adami ProtokoÅ‚y i porty VPN.
Domyślnie SSL VPN oraz HTTPS(zarządzanie routerem) używają tego samego portu 443.
Zmień domyślny port jeśli nie chcesz filtrować HTTPS.
Przejdź do zakładki Object Setting >> Service Type Group.
Utwórz grupę obiektów typów usług.

Reguły Firewall

Przejdź do zakładki Firewall >> General Setup.
Upewnij siÄ™, że filtr danych Data Filter jest wÅ‚Ä…czony i rozpocznie on pracÄ™ od zestawu startowego 1 (Set#1).
W starszych routerach / w starszych wersjach firmware domyÅ›lnym zestawem startowym filtru danych jest zestaw 2 (Set#2).
Przejdź do zakładki Firewall >> Filter Setup.
Kliknij indeks 1, aby przejść do ustawień domyślnego zestawu filtru danych.
W starszych routerach / w starszych wersjach firmware domyÅ›lny filtr danych jest w zestawie 2.

Kliknij indeks 2 oraz 3, aby utworzyć reguły.
Zestaw 1 ReguÅ‚a 2 ma na celu przepuszczenie usÅ‚ug VPN do routera z adresów IP przynależących do Polski
– Zaznacz Enable.
– Wpisz nazwÄ™ reguÅ‚y.
– Jako kierunek wybierz WAN->Localhost, aby reguÅ‚a dotyczyÅ‚a ruchu z Internetu do usÅ‚ug routera.
– W polu Source IP kliknij przycisk Edit, aby w nowym oknie wskazać źródÅ‚owy kod kraju.
– W polu Service Type kliknij przycisk Edit, aby w nowym oknie wskazać grupÄ™ usÅ‚ug VPN.
– Wybierz akcję Pass Immediately, aby Vigor przepuszczaÅ‚ ruch VPN z Internetu z adresów IP przynależących do Polski.
Zestaw 1 ReguÅ‚a 3 ma na celu blokowanie usÅ‚ug VPN do routera z pozostaÅ‚ych adresów IP
– Zaznacz Enable.
– Wpisz dowolnÄ… nazwÄ™ reguÅ‚y.
– Jako kierunek wybierz WAN->Localhost, aby reguÅ‚a dotyczyÅ‚a ruchu z Internetu do usÅ‚ug routeraj.
– W polu Source IP pozostaw Any, aby reguÅ‚a dotyczyÅ‚a wszystkich IP.
– W polu Service Type kliknij przycisk Edit, aby w nowym oknie wskazać grupÄ™ usÅ‚ug VPN.
– Wybierz akcję Block Immediately, aby Vigor blokowaÅ‚ pozostaÅ‚y ruch VPN z Internetu.