D-Link DFL-1100 [60/151] Меню services сервисы

Меню Services (Сервисы)
Сервисэто в основном совокупность определенного протокола IP и
соответствующих параметров. Сервис http, например, определяется использованием
протокола TCP и порта назначения 80.
Понятие сервиса очень упрощенно, оно не несет в себе определения выполняемого
межсетевым экраном действия. Поэтому, определения сервиса не включает какой-
либо информации о том, должен ли межсетевой экран разрешить этот сервис или
нет. Это решение принимается всецело на основании правил межсетевого экрана, в
которых сервис используется как параметр фильтра.
Добавление сервиса TCP, UDP или TCP/UDP
Для многих сервисов достаточно определение одного порта назначения. Сервис http,
например, использует порт назначения 80. Чтобы указать один единственный порт
назначения, введите номер порта в поле Destination ports. В большинстве случаев,
все порты (0-65535) должны использоваться в качестве портов-источников. Кроме
того, можно указать диапазон портов; диапазон включает в себя и границы, то есть
диапазон портов 137-139 содержит порты 137, 138 и 139.
Также можно указать несколько диапазонов портов или отдельных портов, разделяя
их запятой. Например, можно определить сервис на портах-источниках 1024-65535 и
портах назначения 80-82, 90-92, 95. В этом случае, пакет TCP или UDP с портом
назначения 80, 81, 82, 90, 91, 92 или 95, и портом-источником в диапазоне 1024-
65535, будет соответствовать данному сервису.
Выполните следующее для добавления сервиса TCP, UDP или TCP/UDP.
Шаг 1. Нажмите Firewall и Service, затем нажмите на ссылку add new.
Шаг 2. Введите имя сервиса в поле Name. Это имя появится в списке доступных
сервисов при добавлении нового правила. Имя может содержать цифры (0-9) и
буквы в верхнем и нижнем регистре (A-Z, a-z), а также специальные символы - и _.
Другие специальные символы и пробелы не допустимы.
Шаг 3. Выберите сервис TCP/UDP.
Шаг 4. Выберите протокол (TCP, UDP или оба TCP/UDP), используемый сервисом.
Шаг 5. Укажите порт-источник или диапазон портов для сервиса, введя верхнюю и
нижнюю границу диапазона. Введите 0-65535 для всех портов, или одиночный порт,
например 80, для указания одного единственного порта-источника.
Шаг 6. Укажите порт назначения или диапазон портов для сервиса, введя верхнюю и
нижнюю границу диапазона. Введите 0-65535 для всех портов, или одиночный порт,
например 80, для указания одного единственного порта назначения.
Шаг 7. Поставьте флажок в поле Syn Relay, если хотите защитить узел назначения
от атак SYN flood.
Нажмите расположенную ниже кнопку Apply, чтобы применить новые параметры,
или нажмите Cancel для отмены изменений.

Содержание

Скачать