Eltex SMG-200 — офисные IP АТС: Настройка правил для сетевого экрана [250/378]

Превью страниц Страница 250 / 378
Eltex SMG-200 [250/378] Офисные ip атс smg 200 smg 500
250 Офисные IP АТС SMG-200, SMG-500
<P_IDX>
1-65535
DROP пакеты, попадающие
под данное правило, будут
отброшены сетевым экраном
firewall без какого-либо
информирования стороны,
передавшей пакет;
REJECT пакеты, попадающие
под данное правило, будут
отброшены сетевым экраном
firewall, стороне, передавшей
пакет, будет отправлен либо
пакет TCP RST, либо ICMP
destination unreachable.
Номер профиля firewall
add rule string
<direction>
<ENABLE>
<RULE_NAME>
<CONTENT>
<S_IP>
<S_MASK>
<R_IP>
<R_MASK>
<PROTO>
<S_PORT_START>
<S_PORT_END>
<D_PORT_START>
<D_PORT_END>
<ICMP_TYPE>
input
output
enable/disable
Текст, макс. 63
символа
Текст, макс. 127
символов
AAA.BBB.CCC.DDD
AAA.BBB.CCC.DDD
AAA.BBB.CCC.DDD
AAA.BBB.CCC.DDD
any
tcp
udp
icmp
tcp+udp
1-65535
1-65535
1-65535
1-65535
none
any
echo-reply
destination-
unreachable
network-
unreachable
host-unreachable
protocol-
unreachable
port-unreachable
fragmentation-
needed source-
route-failed
network-unknown
host-unknown
network-prohibited
host-prohibited
Добавить правило firewall -
проверка строк.
Направление работы правила
Включение/отключение правила
Имя правила
Текстовая строка, которая должна
быть в пакете
IP-адрес источника
Маска подсети источника
IP-адрес получателя
Маска подсети получателя
Тип протокола
Начальный порт источника
Конечный порт источника
Начальный порт получателя
Конечный порт получателя
Тип пакета ICMP

Содержание

537

Изучите, как настроить правила для офисных IP АТС, включая управление пакетами и настройку сетевого экрана. Оптимизируйте безопасность вашей сети.