Табл. 45 security > firewall > rules: edit – Инструкция по эксплуатации Zyxel P660HN

Страница 147

Advertising
background image

Глава 8 Брандмауэр (Firewall)

Руководство пользователя P660HN

147

В следующей таблице даны описания полей этого экрана.

Табл. 45 Security > Firewall > Rules: Edit

ПОЛЕ

ОПИСАНИЕ

Edit Rule

Active

Выберите эту опцию, чтобы задействовать данное правило брандмауэра.

Action for Matched

Packet

Используйте выпадающий список для выбора: сбросить (Drop), отказать и

отправить сообщение ICMP отправителю о недоступности адресата

(Reject) или разрешить (Permit) прохождение пакетов, соответствующих

этому правилу.

Source/Destination Address

Address Type

Вы хотите, чтобы правило применялось к пакетам с индивидуальным

(единичным) IP-адресом, диапазону IP-адресов (напр., от 192.168.1.10 до

192.169.1.50), подсети или любому IP-адресу? Выберите свойство из

выпадающего списка этого поля, который включает: Single Address, Range

Address, Subnet Address и Any

Address.

Start IP Address

Введите одиночный IP-адрес или начальный IP-адрес в группе.

End IP Address

Введите конечный IP-адрес группы.

Subnet Mask

Если нужно, введите маску подсети.

Add >>

Нажмите кнопку Add >>, чтобы добавить новый адрес в поле Source или

Destination Address. Добавлять можно группы адресов, диапазоны

адресов, и/или подсети.

Edit <<

Чтобы изменить существующий адрес источника или назначения, выделите

его в соответствующем поле и нажмите Edit<<.

Delete

Выделите существующий адрес источника или получателя в поле Source

или Destination Address и нажмите кнопку Delete, чтобы удалить его.

Services

Available/ Selected

Services

Более подробную информацию об имеющихся службах см. в

Прил. E на

с. 354

. Выделите одну из служб в списке Available Services слева, затем

нажмите Add >>, чтобы добавить ее в список Selected Services справа.

Для удаления службы, выделите ее в поле Selected Services справа, затем

нажмите Remove.

Edit Customized

Service

Щелкните по ссылке Edit Customized Services, чтобы открыть экран,

позволяющий настроить новую службу, отсутствующую в стандартном

списке служб.

Schedule

Day to Apply

Выберите, должно ли правило применяться каждый день (Everyday) или в

определенные дни недели.

Time of Day to

Apply (24-Hour

Format)

Выберите All Day или введите время начала и окончания применения

правила в часах и минутах.

Log

Log Packet Detail

Information

Это поле определяет, создается или нет запись в журнале регистрации для

пакетов, соответствующих данному правилу. Перейдите на страницу Log

Settings и выберите категорию Access Control, чтобы включить ведение

журналов регистрации устройства P660HN.

Alert

Send Alert

Message to

Administrator When

Matched

Поставьте флажок, чтобы устройство P660HN генерировало извещение,

если происходит событие, соответствующее условиям данного правила.

Advertising