
Техническое руководство P-660H/HW
Создание пользовательских правил 13-3
13.2.3 Основные поля для конфигурирования правил
Действие
Какое должно быть действие Block или Forward?
“Block” означает, что межсетевой экран сбрасывает пакет без уведомления.
Услуга
Выберите услугу из прокручиваемого окна списка Service. Если услуга не содержится в списке, то
вначале необходимо ее определить. Для получения более подробной информации о
предопределенных услугах см. Раздел 13.5.
Адрес источника
Какой адрес источника соединения; находится он в LAN или в WAN? Это единичный IP, диапазон
адресов IP или подсеть?
Адрес назначения
Какой адрес
назначения соединения; находится он в LAN или в WAN? Это единичный IP, диапазон
адресов IP или подсеть?
13.3 Направление соединения
В этом разделе рассказывается о конфигурировании правил межсетевого экрана для соединений,
проходящих через межсетевой экран из LAN в WAN и из WAN в LAN.
13.3.1 Правила из LAN в WAN
Правило по умолчанию для трафика из LAN в WAN состоит в том, что всем пользователям в LAN
разрешается неограниченный доступ в WAN. При конфигурировании правила из LAN в WAN, по
существу, Вы хотите ограничить некоторым или всем пользователям доступ к определенным услугам
в WAN. См. следующий рисунок.
Comentarios a estos manuales