|
Ключ
Эта строка удалена.
Это слово было удалено. Это слово было добавлено.
Эта строка добавлена.
|
Изменения (20)
просмотр истории страницы| h2. *СОЗДАНИЕ ГРУППЫ ПРАВИЛ* |
| \\ |
| \\ {anchor:process156}\\ \\ *СОЗДАНИЕ ГРУППЫ ПРАВИЛ* |
| Для добавления группы правил, нажмите на кнопку !image276.png! в верхней панели. |
| |
| !worddavb1725e4e997ebf0d5838db7f5a9caa8e.png|height=138,width=196! |
| |
| 1. Введите *Имя группы правил* и описание (не обязательно). 2. Нажмите *OK*. После того, как группа создана, в нее можно добавлять правила Firewall. |
| {anchor:process157} \\ *СОЗДАНИЕ ПРАВИЛА FIREWALL* |
| СОЗДАНИЕ ПРАВИЛА FIREWALL |
| Для создания правила в группе, выделите ее и нажмите на кнопку !image276.png! в панели инструментов справа. |
| |
| !worddav49e6b37f1e786fd33df58fea9c940dd4.png|height=220,width=473! |
| |
| Далее, необходимо ввести параметры правила Firewall: *Источник, назначение и протокол* |
| |
| !worddavccf3439666bfd30b54b13847055a65b0.png|height=27,width=328! |
| |
| *Source*, *mask* -- IP-адрес и маска подсети источника пакетов. |
| |
| !worddavf0ace4619835a762a4b35270b6ab5623.png|height=28,width=348! |
| |
| *Destination*, *mask*\-\- IP-адрес и маска подсети назначения пакетов. *Примечание:* Маска подсети 0.0.0.0 означает любые пакеты, а маска 255.255.255.255 означает только указанный в соответствующем поле IP-адрес. |
| |
| !worddavcbf2ae2e00d09eb6e1fa6e302b80a417.png|height=81,width=166! |
| |
| *Protocol* -- Протокол передаваемых данных. Самый распространенный протокол - TCP. В качестве протокола, можно выбрать пункт из списка, или указать номер протокола в виде числа. 0 -- означает любые протоколы. Список закрепленных за номерами протоколов можно посмотреть, нажав на кнопку !worddavc1899169aa2f7bea62b10b9b69b65e2b.png|height=21,width=19! справа от списка протоколов. Для возврата к справке по общим параметрам, нажмите на эту кнопку еще раз. *Замечание:* При выборе протокола, отличного от *ALL* в верхней правой части окна появляются дополнительные опции правила |
| Для протоколов TCP и UDP появляются поля ввода портов для источника и назначения. Можно выбрать порты либо из списка, либо ввести вручную. Допускается ввод нескольких портов через запятую. В этом случае, порты будут проверяться по принципу ИЛИ. 0 -- означает любы порты. Список закрепленных за номерами портов можно увидеть, нажав на кнопку !worddavc1899169aa2f7bea62b10b9b69b65e2b.png|height=21,width=19! справа от списка портов. Для возврата к справке по общим параметрам, нажмите на эту кнопку еще раз. |
| !worddavc1899169aa2f7bea62b10b9b69b65e2b.png|height=21,width=19! справа от списка портов. Для возврата к справке по общим параметрам, нажмите на эту кнопку еще раз. |
| Для протокола ICMP появится поле, позволяющее выбрать конкретный тип ICMP-сообщений. ВНИМАНИЕ\! 0 -- означает эхо-запросы (команда ping), а не любые ICMP-сообщения. *Действие* Далее необходимо выбрать *Действие*: |
| |
| !worddavaabc44fe38438920c190f4d2e1d1ac6f.png|height=131,width=268! |
| |
| *Запретить* -- Запретить трафик *Разрешить* -- Разрешить трафик |
... |
| h6. {color:#ff0000}Внимание:{color} {color:#000000}После создания правила в файерволе необходимо нажать кнопку "Применить"(зеленая галочка на верхней панели), которая перезапустит файервол с новым правилом.{color} |
| \\ \\ |