Jak zablokować urządzeniu dostęp do Internetu
Główne założenia przykładu:
– urządzenie o adresie IP 192.168.1.10 (MAC 00-00-00-00-00-0A) ma zablokowany dostęp do Internetu
Obiekty
Wariant 1: Obiekt typu adres MAC
Przejdź do zakładki Object Setting >> IP Object.
Kliknij dowolny indeks np. 1, aby utworzyć profil urządzenia, które będzie filtrowane.
Obiekty IP możesz zgrupować w Object Setting >> IP Group
Wpisz dowolną nazwę profilu.
Jako typ adresu wybierz MAC Address, aby profil dotyczył adresu MAC.
W polu MAC Address wpisz adres MAC urządzenia.
Wariant 2: Obiekt typu pojedynczy adres IP
Użyj Bind IP to MAC, aby przypisać IP do MAC.
Przejdź do zakładki Object Setting >> IP Object.
Kliknij dowolny indeks np. 1, aby utworzyć profil urządzenia, które będzie filtrowane.
Obiekty IP możesz zgrupować w Object Setting >> IP Group
Wpisz dowolną nazwę profilu.
Jako typ adresu wybierz Single Address, aby profil dotyczył pojedynczego adresu IP.
W polu Start IP Address wpisz adres IP urządzenia.
Reguły Firewall
Przejdź do zakładki Firewall >> General Setup.
Upewnij się, że filtr danych jest włączony i rozpocznie on pracę od zestawu startowego 2.
W nowszych wersjach firmware domyślnym zestawem startowym filtru danych jest Set#1.
Przejdź do zakładki Firewall >> Filter Setup.
Kliknij indeks 2, aby przejść do ustawień domyślnego zestawu filtru danych.
Wpisz dowolną nazwę zestawu.
Kliknij indeks 2, aby utworzyć regułę dla urządzenia, które nie będzie filtrowane.Zaznacz Enable.
Wpisz dowolną nazwę reguły.
Jako kierunek wybierz LAN/DMZ/RT/VPN->WAN, aby reguła dotyczyła ruchu do Internetu.
W polu Source IP kliknij przycisk Edit, aby w nowym oknie wskazać źródłowy obiekt urządzenia.
W polu Destination IP pozostaw Any, aby reguła dotyczyła wszystkich docelowych IP.
W polu Service Type pozostaw Any, aby reguła dotyczyła wszystkich usług.
Wybierz akcję Block Immediately, aby Vigor blokował ruch bez sprawdzania kolejnych reguł.
Jeśli chcesz dodać więcej urządzeń to przejdź do zakładki Object Setting >> IP Group i stwórz grupę obiektów IP.
Skorzystaj z harmonogramu jeśli chcesz, aby reguła działała w określonych godzinach.
Zapoznaj się z przykładem Filtrowanie według harmonogramu