Eltex ESR-14VF [449/600] Пример настройки правил контентной фильтрации

Eltex ESR-3100 [449/600] Пример настройки правил контентной фильтрации
ESR-Series. Руководство по эксплуатации. Версия 1.14.0
449
Шаг Описание Команда Ключи
28 Установить направление потока
трафика, для которого должно
срабатывать правило.
esr(config-ips-category-rule)#
direction { one-way | round-trip }
one-way – трафик
передаётся в одну
сторону.
round-trip – трафик
передаётся в обе
стороны.
29 Определить сообщение которое IPS/
IDS будет записывать в лог, при
срабатывании этого правила.
esr(config-ips-category-rule)#
meta log-message <MESSAGE>
<MESSAGE> – текстовое
сообщение, задаётся строкой
до 129 символов.
30 Назначить профиль категорий
контентной фильтрации
esr(config-ips-category-rule)# ip
http content-filter <NAME>
<NAME> – имя профиля
контентной фильтрации
задаётся строкой до 31
символа.
any – правило будет
срабатывать для http-сайтов
любой категории.
31 Активировать правило. esr(config-ips-category-rule)#
enable
13.8.2 Пример настройки правил контентной фильтрации
Задача:
Запретить доступ к http-сайтам относящимся к категориям adult-content, casino, online-betting, online-
lotteries из локальной сети 192.168.1.0/24
Решение:
На устройстве предварительно должны быть настроены интерфейсы и правила firewall.
Создадим профиль адресов локальной сети, которую будем защищать:
esr(config)# object-group network LAN
esr(config-object-group-network)# ip prefix 192.168.1.0/24
esr(config-object-group-network)# exit

Содержание

Похожие устройства