Общие настройки
Основные настройки
Входное состояние
На вкладке «Основные настройки» необходимо:
в поле «Стандартная политика INPUT» выбрать из выпадающего списка один из параметров, соответствующих таблице.
Параметр |
Примечание |
---|---|
принимать |
Принимать пакет |
сбросить |
Отклонить пакет |
в поле «Включить журналирование не соответствующих INPUT пакетов» установить переключатель в случае необходимости включить ведение журнала для несоответствующих правил входного фильтра.
Примечание
Каждый входной пакет, который не соответствует наборам правил, будет записываться в log-файл.
Выходное состояние
На вкладке «Основные настройки» необходимо:
в поле «Стандартная политика OUTPUT» выбрать из выпадающего списка один из параметров, соответствующих таблице;
Параметр |
Примечание |
---|---|
принимать |
Принимать пакет |
сбросить |
Отклонить пакет |
в поле «Включить журналирование не соответствующих OUTPUT пакетов» установить переключатель в случае необходимости включить ведение журнала для несоответствующих правил выходного фильтра.
Примечание
Каждый выходной пакет, который не соответствует наборам правил, будет записываться в log-файл.
Транзитное состояние
На вкладке «Основные настройки» необходимо:
в поле «Стандартная политика FORWARD» выбрать из выпадающего списка один из параметров, соответствующих таблице;
Параметр |
Примечание |
---|---|
принимать |
Принимать пакет |
сбросить |
Отклонить пакет |
в поле «Включить журналирование не соответствующих FORWARD пакетов» установить переключатель в случае необходимости включить ведение журнала для несоответствующих правил транзитного фильтра.
Примечание
Каждый транзитный пакет, который не соответствует наборам правил, будет записываться в log-файл.
Настройка DNAT
в поле «Стандартная политика DNAT» выбрать из выпадающего списка один из параметров, соответствующих таблице;
Параметр |
Примечание |
---|---|
принимать |
Принимать пакет |
сбросить |
Отклонить пакет |
в поле «Включить журналирование не соответствующих DNAT пакетов» установить переключатель в случае необходимости включить ведение журнала для несовпадающих пакетов DNAT.
Примечание
Каждый выходной пакет, который не соответствует наборам правил, будет записываться в log-файл.
Настройка SNAT
в поле «Стандартная политика SNAT» выбрать из выпадающего списка один из параметров, соответствующих таблице;
Параметр |
Примечание |
---|---|
принимать |
Принимать пакет |
сбросить |
Отклонить пакет |
в поле «Включить журналирование не соответствующих SNAT пакетов» установить переключатель в случае необходимости включить ведение журнала для несовпадающих пакетов SNAT;
Примечание
Каждый выходной пакет, который не соответствует наборам правил, будет записываться в log-файл.
нажать кнопку «Сохранить» для сохранения настроек.
Настройки безопасности
Для настроек безопасности необходимо:
в поле «Предотвращение конфигурации INPUT правил» установить переключатель в случае необходимости предотвращения конфигурации INPUT правил;
Примечание
Настройка INPUT правил межсетевого экрана отключена по умолчанию. Пожалуйста, активируйте только в случае необходимости!
в поле «Предотвращение конфигурации OUTPUT правил» установить переключатель в случае необходимости предотвращения конфигурации OUTPUT правил;
Примечание
Настройка OUTPUT правил межсетевого экрана отключена по умолчанию. Пожалуйста, активируйте только в случае необходимости!
в поле «Разрешить Web доступ» установить переключатель в случае необходимости разрешить Веб-доступ, затем из выпадающего списка выбрать необходимый интерфейс;
в поле «Журналировать WEB доступ» установить переключатель в случае необходимости установить логин для входящих пакетов HTTP, HTTPS;
в поле «Разрешить SSH доступ» установить переключатель в случае необходимости разрешить SSH доступ, затем из выпадающего списка выбрать необходимый интерфейс;
в поле «Журналировать SSH доступ» установить переключатель в случае необходимости установить логин для входящих пакетов SSH;
в поле «Ответ на ICMP-запросы» установить переключатель в случае необходимости ответа на ICMP-запросы, затем из выпадающего списка выбрать необходимый интерфейс;
Примечание
Не активируйте, если хотите блокировать ответ на ICMP-запросы
в поле «Журналировать ICMP запросы» установить переключатель в случае необходимости установить для входящих ICMP-пакетов;
в поле «Ответ на ICMPv6-запросы» установить переключатель в случае необходимости пропускать запросы icmpv6;
в поле «Журналировать ICMPv6 запросы» установить переключатель в случае необходимости Установить ведение журнала для входящих пакетов ICMPv6;
нажать кнопку «Сохранить» для сохранения настроек.