Eltex ESR-14VF [412/600] Настроим сетевые интерфейсы и определим их принадлежность к зонам безопасности

Eltex ESR-3100 [412/600] Настроим сетевые интерфейсы и определим их принадлежность к зонам безопасности
ESR-Series. Руководство по эксплуатации. Версия 1.14.0
412
Задача:
Блокировать доступ к ресурсам youtube, bittorrent и facebook.
Решение:
Для каждой сети ESR создадим свою зону безопасности:
esr# configure
esr(config)# security zone LAN
esr(config-zone)# exit
esr(config)# security zone WAN
esr(config-zone)# exit
Настроим сетевые интерфейсы и определим их принадлежность к зонам безопасности:
esr(config)# interface gi1/0/1
esr(config-if-gi)# ip address 10.0.0.1/24
esr(config-if-gi)# security-zone WAN
esr(config-if-gi)# exit
esr(config)# interface gi1/0/2
esr(config-if-te)# ip address 192.168.0.1/24
esr(config-if-te)# security-zone LAN
esr(config-if-te)# exit
Переключаем режим работы межсетевого экрана ESR в stateless:
esr(config)# ip firewall mode stateless
Для настройки правил зон безопасности потребуется создать профиль приложений, которые
необходимо будет блокировать.
esr(config)# object-group application APP
esr(config-object-group-application)# application youtube
esr(config-object-group-application)# application bittorrent
esr(config-object-group-application)# application facebook
esr(config-object-group-application)# exit

Содержание

Похожие устройства