Основные параметры
Действия, производимые с пакетами
В разделе «Основные параметры» необходимо:
в поле «Действие» выбрать из выпадающего списка действие, проводимое с пакетами.
Список действий, проводимых с пакетами соответствует таблице.
Действие |
Значение |
---|---|
Принимать |
Пропустить пакет |
Блокировать |
Отбросить пакет |
Отклонять |
Отбросить пакет и вернуть его отправителю |
Отключение правила
В разделе «Основные параметры» необходимо:
в поле «Отключить» установить переключатель в случае необходимости отключить это правило, не удаляя его из списка;
Направление пакета
В разделе «Основные параметры» необходимо:
в поле «Направление» выбрать из выпадающего списка необходимое направление движения пакета.
Список направлений движения пакета соответствует таблице
Направление |
Значение |
---|---|
Input |
Входящий пакет |
Output |
Исходящий пакет |
Forvard |
Транзитный пакет |
в поле «Выходной интерфейс» выбрать из выпадающего списка необходимый выходной интерфейс.
в поле «Включить зеркалирование» установить переключатель в случае необходимости, чтобы все пакеты, которые подходят под это правило будут перенаправлены в выбранный порт. Работать будут только параметры из секции «Основные параметры».
в поле «Зеркалировать в интерфейс» (при включенной функции «Включить зеркалирование») выбрать из выпадающего списка необходимый интерфейс.
в поле «MAC-адрес / Инвертировать» установить переключатель в случае необходимости инвертировать MAC-адрес.
в поле «Исходный МАС-адрес» выбрать из выпадающего списка количество МАС-адресов и указать МАС-адрес.
Протокол передачи данных
В разделе «Основные параметры» необходимо:
в поле «Версии TCP/IP» выбрать из выпадающего списка необходимую версию Интернет – протокола;
Версии Интернет – протокола соответствуют таблице
Версии Интернет – протокола |
---|
IPv4 |
ARP |
в поле «Протокол» выбрать из выпадающего списка необходимый IP – протокол;
IP – протоколы соответствуют таблице
IP – протоколы |
---|
любой |
TCP |
UDP |
ICMP |
ESP |
Примечание
В большинстве случаев пользователь должен указать TCP протокол.
в поле «GeoIP» выбрать из выпадающего списка необходимый GeoIP;
Адрес отправителя пакета
В разделе «Основные параметры» необходимо:
в поле «Отправитель/инвертировать» установить переключатель в случае необходимости использовать этот параметр, чтобы инвертировать смысл правила совпадения;
в поле «Отправитель» выбрать из выпадающего списка один из следующих параметров:
«любой» для установки любого адреса отправителя;
«Единственный хост или сеть» для установки определенного адреса отправителя затем установить определенный адрес отправителя в открывшейся строке;
Адрес получателя пакета
В разделе «Основные параметры» необходимо:
в поле «Получатель/инвертировать» установить переключатель в случае необходимости использовать этот параметр, чтобы инвертировать смысл правила совпадения;
в поле «Получатель» выбрать из выпадающего списка один из следующих параметров:
«любой» для установки любого адреса получателя;
«Единственный хост или сеть» для установки определенного адреса получателя затем установить определенный адрес получателя в открывшейся строке;
Порты
В разделе «Основные параметры» необходимо:
в поле «Диапазон портов источника» указать:
порт источника (любой или определенный);
диапазон портов источника.
Примечание
Обычно используется случайный порт и почти никогда не используется порт из диапазона портов отправления
в поле «Диапазон портов получателя» указать:
порт получателя (любой или определенный);
диапазон портов получателя.
Примечание
Обычно используется случайный порт и почти никогда не используется порт из диапазона портов получателя
Соответствие DSCP
В разделе «Основные параметры» необходимо:
в поле «DSCP» указать:
в колонке «Выражение» необходимое выражение, соответствующее таблице
в колонке «Значения» бит QoS, соответствующий таблице
Журналирование пакетов, проходящих через правило
В разделе «Основные параметры» необходимо:
в поле «Журналирование» установить переключатель в случае необходимости журналировать пакеты;
Примечание
Пространство для хранения локальных журналов межсетевого экрана ограничено. в случае необходимости журналировать все пакеты, пользователь должен использовать удалённый сервер syslog
Подсчет пакетов, обработанных правилом
В разделе «Основные параметры» необходимо:
в поле «Счетчики» установить переключатель в случае необходимости проводить подсчет пакетов, обработанных правилом.
Добавление описания к правилу
В разделе «Основные параметры» необходимо:
в поле «Описание» ввести необходимую информацию о настраиваемом правиле.
Дополнительные возможности
Расписание
Для выбора расписания, по которому будет работать правило необходимо:
в разделе «Основные параметры» в поле «Расписание» выбрать из выпадающего списка:
«отсутствует» в случае отсутствия выбора расписания;
пустое поле для введения расписания, по которому будет работать правило.
Ограничение скорости
В разделе «Основные параметры» в поле «Ограничение скорости» необходимо:
в колонке «Выражение» выбрать из выпадающего списка один из параметров, соответствующих таблице;
Параметр |
Примечание |
---|---|
Отсутствует |
Использовать ограничение эквивалентно обычному |
Больше, чем |
Больше, чем указанное ограничение |
в колонке «Ограничение» указать ограничение;
в колонке «Тип» выбрать из выпадающего списка один из параметров, соответствующих таблице;
в колонке «Размер пакета» указать размер пакета данных;
в колонке «Тип» выбрать из выпадающего списка один из необходимых параметров.