Zum Hauptinhalt springen

Verkehrsregeln

Um die Verkehrsregeln des Geräts einzustellen:

  • Firewall
  • Verkehrsregeln

Folgen Sie den Menüs. Verkehrsregeln können bestimmte Internetdatentypen filtern und Internetzugriffsanfragen blockieren, um die Sicherheit des Netzwerks zu erhöhen.

TrafficRules-421

ParameterBeschreibungStandardwert
EnableAktivieren/DeaktivierenEnable
NameName der Regel-
Restrict to address familyNur IPv4Nur IPv4
ProtocolTCP+UDP/TCP/UDP/ICMPTCP+UDP
Match ICMP typePassende ICMP-Regel, irgendeine übereinstimmen.Any
Source zoneAny zone/LAN/WANLAN
Source MAC addressDie Quell-MAC-Adresse, die dieser Regel entspricht, kann mehrere MAC-Adressen umfassen. Die MAC-Adresse wird durch Leerzeichen getrennt angegeben. Die Option "Any" stimmt mit allen MAC-Adressen überein.
Hinweis: Lassen Sie die Quell-MAC-Adresse leer, wenn Sie die Quell-IP-Adresse abgleichen.
Any
Source IP addressDie Quell-IP-Adresse, die dieser Regel entspricht, kann wie ein IP-Bereich sein, z. B. 192.168.1.100-192.168.1.200. Die Option "Any" stimmt mit allen IP-Adressen überein.
Hinweis: Lassen Sie die Quell-IP-Adresse leer, wenn Sie die Quell-MAC-Adresse abgleichen.
Any
Source portDer Quell-IP-Port, der dieser Regel entspricht, kann ein Portbereich sein, z. B. 8000-9000. Die Option "Null" stimmt mit allen Ports überein.Null
Destination zoneDevice/Any zone/LAN/WANAny
Destination addressDie Ziel-IP-Adresse, mit der übereingestimmt werden soll.
Die Option "Any" stimmt mit allen IP-Adressen überein.
Any
Destination portDer Zielport, mit dem übereingestimmt werden soll.
Die Option "Null" stimmt mit allen Ports überein.
Null
ActionSie können auswählen, welche Aktion nach dem Empfang dieser Art von Datenpaketen ausgeführt werden soll: drop, accept, reject, don't track.Accept

IP-Adresse Blacklist (Sperrliste)

Klicken Sie im Menü Traffic Rules im Abschnitt New forward rule auf die Schaltfläche Add and edit, nachdem Sie einen Namen (Name) eingegeben haben.

Blacklist1-421

Stellen Sie im kommenden Interface Protocol auf TCP+UDP, den Abschnitt Source zone auf lan ein und setzen Sie die Source IP address auf die gewünschte IP-Adresse. In diesem Fall wurde sie auf 192.168.1.163 eingestellt.

Blacklist2-421

Stellen Sie den Abschnitt Destination zone auf wan ein und setzen Sie die Destination address auf any, danach stellen Sie die Action auf reject ein. Klicken Sie auf die Schaltfläche Save & Apply.

Blacklist3-421 Blacklist4-421

Infolgedessen wurde der Zugriff des Geräts mit der IP-Adresse 192.168.1.163 auf externe Netzwerke gesperrt. Sie können die gleiche Logik verwenden, um die gewünschten Verkehrsregeln hinzuzufügen.

IP-Adresse Whitelist (Erlaubenliste)

Klicken Sie im Menü Traffic Rules im Abschnitt New forward rule auf die Schaltfläche Add and edit, nachdem Sie einen Namen (Name) eingegeben haben.

Whitelist1-421

Stellen Sie im kommenden Interface Protocol auf TCP+UDP, den Abschnitt Source zone auf lan ein und setzen Sie die Source IP address auf die gewünschte IP-Adresse. Zum Beispiel 192.168.1.150.

Whitelist2-421

Stellen Sie den Abschnitt Destination zone auf wan ein und setzen Sie die Destination address auf any, danach stellen Sie die Action auf accept ein. Klicken Sie auf die Schaltfläche Save & Apply.

Whitelist3-421

Fügen Sie dann eine weitere Regel hinzu, um die gesamte Kommunikation abzulehnen, indem Sie die Werte für Source IP address und Destination address auf any setzen und die Action auf reject einstellen. In der Reihenfolge der Regeln sollte die accept-Regel vor der reject-Regel stehen.

Whitelist4-421