Compte tenu de la complexité des paramètres de pare-feu, voici un exemple pour illustrer la situation :
Parameter
Activer les règles d'entrée
Activer les règles de sortie
Entrée/sortie
Refuser/Autoriser
Protocole
Plage de ports source
Adresse source
Adresse de destination
Masque source
Masque de destination
Après le réglage, cliquez sur [Ajouter] et un nouvel élément sera ajouté à la règle d'entrée du pare-feu,
comme indiqué dans la figure ci-dessous :
Ensuite, sélectionnez et cliquez sur le bouton [Appliquer].
De cette façon, lorsque l'appareil exécute : ping 192.168.1.118, le paquet ne peut pas être envoyé à
192.168.1.118 car la règle de sortie est interdite. Cependant, l'autre IP du segment de réseau ping
192.168.1.0 peut toujours recevoir le paquet de réponse de l'hôte de destination normalement.
Sélectionnez la liste que vous voulez supprimer et cliquez sur [Supprimer] pour supprimer la liste
sélectionnée.
Table 35 – Pare-feu réseau
Description
Indique que l'application des règles d'entrée est activée.
Indique que l'application de la règle de sortie est activée.
Pour sélectionner si la règle actuellement ajoutée est une règle
d'entrée ou de sortie.
Pour choisir si la configuration actuelle des règles est désactivée ou
autorisée ;
Il existe quatre types de protocoles de filtrage : TCP | UDP | ICMP |
IP.
Plage de ports de filtrage
L'adresse source peut être l'adresse de l'hôte, l'adresse du réseau ou
toutes les adresses 0.0.0.0 ; elle peut également être une adresse de
réseau similaire à *.*.*.0, telle que : 192.168.1.0.
L'adresse de destination peut être soit l'adresse IP spécifique, soit
l'adresse complète 0.0.0.0 ; elle peut également être une adresse
réseau similaire à *.*.*.0, telle que : 192.168.1.0.
Est le masque de l'adresse source. Lorsqu'il est configuré comme
255.255.255.255, cela signifie que l'hôte est spécifique. Lorsqu'il est
configuré comme 255.255.255.0, cela signifie qu'un segment de
réseau est filtré.
C'est le masque de l'adresse de destination. Lorsqu'il est configuré
comme 255.255.255.255, cela signifie l'hôte spécifique. Lorsqu'il est
configuré comme 255.255.255.0, cela signifie qu'un segment de
réseau est filtré.
Photo 142 - Table de règles d'entrée du pare-feu
Photo 143 - Supprimer les règles du pare-feu
128 / 131