Правила фильтрации

При настройках правил фильтрации (далее - правил) пользователь может выбрать один из необходимых интерфейсов

Примечание

Интерфейс LAN и интерфейс loopback имеют одинаковый набор формируемых правил

Для перехода к настройкам правил, используя интерфейс LAN, необходимо:

  • нажать на вкладку «Межсетевой экран» - «Правила фильтрации» - «LAN», расположенную в левой части списка объектов управления;

../../../../../_images/one26.png

Переход к настройкам правил фильтрации, используя интерфейс LAN

  • в правой части экрана появиться таблица правил;

../../../../../_images/dva.png

Таблица правил

Примечание

Информация, представленная в блоке (1), является справочной и говорит о том, что в настоящее время правила в интерфейсе LAN не определены; все входящие соединения на этом интерфейсе будут заблокированы, пока не будет добавлено правило пропуска; могут применяться исключения для автоматически сгенерированных правил

  • нажать кнопку «Добавить» add для добавления нового правила в таблицу правил LAN.

В открывшемся окне пользователю доступны разделы настраиваемых правил, соответствующие таблице.

Разделы настраиваемых правил

Раздел настраиваемых правил

Примечание

Основные параметры

В разделе содержатся основные правила

пакетов данных

Дополнительные параметры

В разделе содержатся расширенные правила

пакетов данных

Lite DPI

Возможность помимо проверки заголовка пакета

данных настроить проверку данных, содержащихся в пакете

После настройки правила необходимо:

  • нажать кнопку «Сохранить» save ;

  • нажать кнопку «Применить изменения» apply_changes ;

Примечание

Межсетевой экран просматривает таблицу правил последовательно от верхнего правила к нижнему правилу