Инструкция по эксплуатации Skylink Team

Страница 39

Advertising
background image

39

Пакетный фильтр позволяет Вам контролировать пакеты, которые могут пройти через маршрутизатор. Исходящий

фильтр применяется для всех исходящих пакетов. Однако, входящий фильтр применяется только для пакетов,
предназначенных для виртуальных серверов или DMZ хоста.

Вы можете выбрать одну из двух политик фильтрации:
1. Разрешить пропускать все, за исключением соответствующим указанным правилам.
2. Запретить пропускать все, за исключением соответствующим указанным правилам.
Вы можете задать 8 правил для каждого направления: входящего или исходящего. Для каждого правила, можно

определить следующее:

• Исходный IP-адрес
• Исходный порт
• Пункт назначения IP-адреса
• Порт пункта назначения
• Протокол: TCP или UDP, или оба
• Используйте правило #

Для IP-адреса источника или назначения, Вы можете определить один IP-адрес (4.3.2.1) или диапазон адресов IP

(4.3.2.1-4.3.2.254). Пустой подразумевает все IP-адреса.


Для порта источника или назначения, вы можете определить один порт (80) или диапазон портов (1000-1999). Добавить

префикс "Т" или "U" для указания TCP или UDP протоколов. Например, T80, U53, U2000-2999. Без префикса указывает
определение обоих TCP и UDP. Пустой подразумевает все адреса порта. Пакетный фильтр может работать с
планировщиком правил, что дает пользователю больше гибкости в отношении контроля доступа. Для деталей, пожалуйста,
обратитесь к планировщику правил. Каждое правило может быть включено или выключено по отдельности.


Нажмите на кнопку “Save” (“Сохранить”), чтобы сохранить выбранное или ”Undo” (“Назад”), чтобы отказаться.



Advertising