[DrayOS5] Filtrowanie ruchu WAN-LAN na podstawie kodu kraju

DrayOS5 to m.in. seria Vigor 2136.
Główne założenia przykładu:
– usÅ‚uga pulpitu zdalnego RDP jest dostÄ™pna z Internetu na porcie 3389 tylko dla urzÄ…dzeÅ„ prezentujÄ…cych siÄ™ adresami IP przynależącymi do Polski

NAT

Zapoznaj siÄ™ z przykÅ‚adami NAT DrayOS5

Przejdź do zakÅ‚adki Configuration / NAT / Port Forwarding.
Udostępnij usługę RDP.

Baza danych GeoIP

Przejdź do zakÅ‚adki System Maintenance / System Upgrade / GeoIP Database.
Kliknij Upgrade Now, aby zaktualizować bazę danych.
Włącz cykliczną aktualizację bazy danych.

Obiekty

Przejdź do zakÅ‚adki Configuration / Objects / Country Object.
Kliknij Add, aby dodać nowy profil.

Przejdź do zakÅ‚adki Configuration / Objects / IP Object.
Kliknij Add, aby dodać nowy profil.
Przejdź do zakÅ‚adki Configuration / Objects / Service Type Object.
Sprawdź czy w predefiniowanych obiektach znajdujÄ… siÄ™ usÅ‚ugi, które chcesz filtrować.
Definicja usługi RDP (domyślny port TCP 3389).

Reguły Firewall

Przejdź do zakÅ‚adki Security / Firewall Filters / IP Filters.
Kliknij Add, aby dodać nowy profil.
Reguła przepuszczająca
– Wpisz nazwÄ™ reguÅ‚y.
– Zaznacz Enabled.
– Jako kierunek wybierz WAN to LAN, aby reguÅ‚a dotyczyÅ‚a ruchu z WAN do LAN.
– W polu Source wybierz Country Object, nastÄ™pnie jako źródÅ‚o wskaż stworzony wczeÅ›niej obiekt kraju.
– W polu Destination wybierz IP Object, nastÄ™pnie kliknij Add, aby jako przeznaczenie wskazać stworzony wczeÅ›niej obiekt IP zawierajÄ…cy adres IP urzÄ…dzenia 192.168.1.2.
– W polu Protocol wybierz Service Object, nastÄ™pnie kliknij Add, aby wskazać obiekt usÅ‚ugi.
– Wybierz akcjÄ™ Pass, aby Vigor przepuszczaÅ‚ ruch RDP z Internetu z adresów IP przynależących do Polski do 192.168.1.2.

Reguła blokująca
– Wpisz nazwÄ™ reguÅ‚y.
– Zaznacz Enabled.
– Jako kierunek wybierz WAN to LAN, aby reguÅ‚a dotyczyÅ‚a ruchu z WAN do LAN.
– W polu Source pozostaw Any, aby reguÅ‚a dotyczyÅ‚a dowolnego adresu źródÅ‚owego.
– W polu Destination wybierz IP Object, nastÄ™pnie kliknij Add, aby jako przeznaczenie wskazać stworzony wczeÅ›niej obiekt IP zawierajÄ…cy adres IP urzÄ…dzenia 192.168.1.2.
– W polu Protocol wybierz Service Object, nastÄ™pnie kliknij Add, aby wskazać obiekt usÅ‚ugi.
– Wybierz akcjÄ™ Block, aby Vigor blokowaÅ‚ pozostaÅ‚y ruch ruch RDP z Internetu do 192.168.1.2.