Zasada dziaƂania Firewall w routerach Vigor

Firewall

Ustawienia ogĂłlne

PrzejdĆș do zakƂadki Firewall >> General Setup.

Call Filter jest to filtr poƂączeƄ, ktĂłry sƂuĆŒy do okreƛlenia jaki ruch moĆŒe uruchomić Ƃącze do Internetu. Obecnie dostęp do Internetu bazuje na Ƃączach staƂych zatem opcja jest bezuĆŒyteczna. Domyƛlnie zestaw 1 jest startowy czyli filtr poƂączeƄ rozpoczyna od niego pracę.
W nowszych routerach / w nowszych wersjach firmware filtr danych nie jest wspierany.

Data Filter jest to filtr danych, ktĂłry sƂuĆŒy do wƂaƛciwego filtrowania ruchu do Internetu. Domyƛlnie zestaw 2 jest startowy czyli filtr danych rozpoczyna od niego pracę.

Default Rule jest to domyƛlna reguƂa Firewall, ktĂłra jest stosowana w przypadku braku dopasowania do reguƂ znajdujących się w zestawach filtru. ReguƂa jest stosowana do dowolnego kierunku, dowolnego adresu oraz portu.

Ustawienia Filtru

PrzejdĆș do zakƂadki Firewall >> Filter Setup.
Znajduje się tutaj 12 zestawów.

W zestawie znajduje się 7 reguƂ.
Jeƛli chcesz wƂączyć sprawdzanie kolejnego zestawu to wybierz go w Next Filter Set.

W regule moĆŒesz m.in. okreƛlić kierunek, adresację, porty oraz wybrać profile CSM.

Kolejnoƛć dziaƂaƄ

Vigor rozpoczyna sprawdzanie filtru danych od zestawu startowego czyli domyƛlnie drugiego.
Jeƛli zestaw drugi jest poƂączony z kolejnym (np. trzecim) to następuje weryfikacja następnego zestawu.
Jeƛli kryteria aktywnych reguƂ Firewall nie pasują do analizowanego ruchu to zostaje wykonana akcja domyƛlnej reguƂy.

Ustawienia Ochrony

PrzejdĆș do zakƂadki Firewall >> Defense Setup.
DoS Defense pozwala na zablokowanie pakietĂłw na podstawie przekroczenia zdefiniowanych progĂłw oraz znanych atakĂłw DoS.

Spoofing Defense umoĆŒliwia na odrzucenia niezgodnych ramek ARP oraz pakietĂłw IP.

 

CSM

Kontrola aplikcji

PrzejdĆș do zakƂadki Firewall >> APP Enforcement.
APP Enforcement sƂuĆŒy do kontrolowania najpopularniejszych aplikacji sklasyfikowanych w kategoriach: komunikatory internetowe, VoIP, P2P, ProtokoƂy, Tunelowanie, Strumieniowanie, Zdalna Kontrola, Web HD.

Filtr URL

URL Content Filter jest wykorzystywany do filtrowania URL na podstawie wƂasnych sƂów kluczowych. Jest on skuteczny przede wszystkim dla nieszyfrowanych poƂączeƄ HTTP. Filtrowanie ruchu HTTPS odbywa się poprzez filtr DNS.

Filtr WCF

Web Content Filter jest wykorzystywany do filtrowania URL na podstawie kategorii stron.
Jest on skuteczny przede wszystkim dla nieszyfrowanych poƂączeƄ HTTP. Filtrowanie ruchu HTTPS odbywa się poprzez filtr DNS.

Filtr DNS

DNS Filter jest wykorzystywany do filtrowania odpowiedzi DNS na podstawie profili filtru URL oraz WCF. Dzięki niemu moĆŒesz filtrować dowolny protokóƂ m.in. HTTPS, ktĂłry podczas poƂączenia w pierwszej kolejnoƛci prĂłbuje rozwiązać nazwę domenową.