[DrayOS5] Jak zablokować urządzeniu dostęp do Internetu

Routery DrayTek z systemem DrayOS5 to m.in. seria Vigor 2136.

Główne założenia przykładu:
– urządzenie o adresie IP 192.168.1.10 (MAC 00-00-00-00-00-0A) ma zablokowany dostęp do Internetu

Obiekty

Wariant 1: Obiekt typu adres MAC 

Przejdź do zakładki Configuration / Objects / MAC Object.
Kliknij Add, aby dodać nowy profil.
Obiekty MAC możesz zgrupować w Configuration / Objects / MAC Group

 

Wariant 2: Obiekt typu adres IP 

Przejdź do zakładki Configuration / LAN / Bind IP to MAC.
Kliknij Add, aby dodać nowy profil.
Przejdź do zakładki Configuration / Objects / IP Object.
Kliknij Add, aby dodać nowy profil.
Obiekty IP możesz zgrupować w Configuration / Objects / IP Group

Reguły Firewall

Przejdź do zakładki Security / Firewall Filters / IP Filters.
Kliknij Add, aby dodać nowy profil

Reguła blokująca
– Wpisz nazwę reguły.
– Zaznacz Enabled.
– Jako kierunek wybierz LAN to WAN, aby reguła dotyczyła ruchu z LAN do WAN.
– W polu Source wybierz MAC Object albo IP Object, następnie kliknij Add, aby jako źródło wskazać stworzony wcześniej obiekt.
– W polu Destination wybierz Any, aby reguła dotyczyła dowolnego adresu docelowego.
– W polu Protocol pozostaw Any, aby reguła dotyczyła dowolnej usługi.
– Wybierz akcję Block, aby Vigor blokował ruch z urządzenia do Internetu.