|
1. Host A'nın dış ağa erişmesini yasakla Kaynak adrese intranet A'nın ana adresini doldurun ve tüm harici ağları doldurmadan hedef adresi ekleyin. Eylem seçimi engelleme. Yön seçimi, ileri.
2. Harici ağın intranet sunucusuna erişimini yasaklamak İntrannet sunucusunun hedef adresini doldurun, kaynak adresi tüm harici IP adreslerini temsil etmez. Aksiyon engelleme, yön ileri.
3. Erişim yolları, harici ağ IP'lerine izin vermek dışında yasaktır İlk olarak, tüm genel ağ erişim yollarını engellemek için bir politika oluşturun, ardından harici ağ erişim yoluna izin veren bir politika oluşturun. İlk strateji: eylem seçimi engellemesi, çünkü bu harici ağ gelen rota olduğundan, yön seçilir, kaynak adres tüm dış ağ IP'lerini temsil etmek için doldurulmaz ve hedef adres yönlendirme adresiyle doldurulur. İkinci politika: eylem izin verilir, yön seçilir, kaynak adres erişim güzergahlarına izin veren genel ağ IP'sinde doldurulur ve hedef adres rota adresinde doldurulur.
4. Özel ağ sunucusuna erişim, harici ağ IP adresi dışında yasaktır İlk olarak, tüm dış ağların dahili sunucuya erişimini engelleyen bir politika oluşturun, ardından harici ağın sunucuya erişmesine izin veren bir politika oluşturun. İlk strateji: eylem seçimi engelleme, yön ileri. Kaynak adresi tüm kamu ağ IP'lerini temsil etmez ve hedef adres sunucu adresiyle doldurulur. İkinci politika: Eylem seçimine, yön yönlendirmesine izin ver, dış ağın sunucu IP'sine erişebilmesi için kaynak adresini doldur ve hedef adreste sunucu adresini doldur.
5. Harici ağın intranet sunucusunun bir portuna erişmesini yasakla Üç protokolden birini seçerseniz, tcp, udp veya tcp+udp, portu doldurabilirsiniz. Eylem seçimi engelleme, yön yönlendirme, kaynak adresi tüm harici ağ IP'lerini doldurmaz, hedef adres sunucu adresiyle doldurulur, hedef porta erişim yasaktır.
6. Dış ağın bir portunun özel ağ sunucusunun portuna erişmesini yasaklamak Üç protokolden birini seçerseniz, tcp, udp veya tcp+udp, portu doldurabilirsiniz. Eylem seçimi engelleme, yön yönlendirme, kaynak adresi tüm harici ağ IP'lerini doldurmaz, hedef adres sunucu adresini doldurur, kaynak portu harici ağdaki bir portu doldurur, hedef port ise sunucu portunu doldurur.
Ayarlar sayfası
|