[DrayOS5] Filtrowanie ruchu WAN-LAN na podstawie kodu kraju

Routery DrayTek z systemem DrayOS5 to m.in. seria Vigor 2136.

Główne założenia przykładu:
– usÅ‚uga pulpitu zdalnego RDP jest dostÄ™pna z Internetu na porcie 3389 tylko dla urzÄ…dzeÅ„ prezentujÄ…cych siÄ™ adresami IP przynależącymi do Polski

NAT

Zapoznaj siÄ™ z przykÅ‚adami NAT DrayOS5

Przejdź do zakÅ‚adki Configuration / NAT / Port Forwarding.
Udostępnij usługę RDP.

Baza danych GeoIP

Przejdź do zakÅ‚adki System Maintenance / System Upgrade / GeoIP Database.
Kliknij Upgrade Now, aby zaktualizować bazę danych.
Włącz cykliczną aktualizację bazy danych.

Obiekty

Przejdź do zakÅ‚adki Configuration / Objects / Country Object.
Kliknij Add, aby dodać nowy profil.

Przejdź do zakÅ‚adki Configuration / Objects / IP Object.
Kliknij Add, aby dodać nowy profil.
Przejdź do zakÅ‚adki Configuration / Objects / Service Type Object.
Sprawdź czy w predefiniowanych obiektach znajdujÄ… siÄ™ usÅ‚ugi, które chcesz filtrować.
Dodaj obiekty usług, jeśli nie istnieją.
Definicja usługi RDP (domyślny port TCP 3389).

Reguły Firewall

Przejdź do zakÅ‚adki Security / Firewall Filters / IP Filters.
Kliknij Add, aby dodać nowy profil.
Reguła przepuszczająca
– Wpisz nazwÄ™ reguÅ‚y.
– Zaznacz Enabled.
– Jako kierunek wybierz WAN to LAN, aby reguÅ‚a dotyczyÅ‚a ruchu z WAN do LAN.
– W polu Source wybierz Country Object, nastÄ™pnie jako źródÅ‚o wskaż stworzony wczeÅ›niej obiekt kraju.
– W polu Destination wybierz IP Object, nastÄ™pnie kliknij Add, aby jako przeznaczenie wskazać stworzony wczeÅ›niej obiekt IP zawierajÄ…cy adres IP urzÄ…dzenia 192.168.1.2.
– W polu Protocol wybierz Service Object, nastÄ™pnie kliknij Add, aby wskazać obiekt usÅ‚ugi.
– Wybierz akcjÄ™ Pass, aby Vigor przepuszczaÅ‚ ruch RDP z Internetu z adresów IP przynależących do Polski do 192.168.1.2.

Reguła blokująca
– Wpisz nazwÄ™ reguÅ‚y.
– Zaznacz Enabled.
– Jako kierunek wybierz WAN to LAN, aby reguÅ‚a dotyczyÅ‚a ruchu z WAN do LAN.
– W polu Source pozostaw Any, aby reguÅ‚a dotyczyÅ‚a dowolnego adresu źródÅ‚owego.
– W polu Destination wybierz IP Object, nastÄ™pnie kliknij Add, aby jako przeznaczenie wskazać stworzony wczeÅ›niej obiekt IP zawierajÄ…cy adres IP urzÄ…dzenia 192.168.1.2.
– W polu Protocol wybierz Service Object, nastÄ™pnie kliknij Add, aby wskazać obiekt usÅ‚ugi.
– Wybierz akcjÄ™ Block, aby Vigor blokowaÅ‚ pozostaÅ‚y ruch ruch RDP z Internetu do 192.168.1.2.

W tej witrynie stosujemy pliki cookies. Standardowe ustawienia przeglądarki internetowej zezwalają na zapisywanie ich na urządzeniu końcowym Użytkownika. Kontynuowanie przeglądania serwisu bez zmiany ustawień traktujemy jako zgodę na użycie plików cookies. Więcej informacji w Polityce Cookies.

AkceptujÄ™