Zum Hauptinhalt springen

Verkehrsregeln

Um die Verkehrsregeln des Geräts einzustellen:

  • Firewall
  • Verkehrsregeln

folgen Sie den Menüs. Verkehrsregeln können bestimmte Internetdatentypen filtern und Internetzugriffsanfragen blockieren, um die Sicherheit des Netzwerks zu erhöhen.

TrafficRules-451

ParameterBeschreibungStandardwert
EnableAktivieren/DeaktivierenEnable
NameName der Regel-
Restrict to address familyNur IPv4Nur IPv4
ProtocolTCP+UDP/TCP/UDP/ICMPTCP+UDP
Match ICMP typeÜbereinstimmende ICMP-Regel, jede übereinstimmen.Any
Source zoneJede Zone/LAN/WANLAN
Source MAC addressDie Quell-MAC-Adresse, die dieser Regel entspricht, kann mehrere MAC-Adressen sein. Die MAC-Adresse wird durch Leerzeichen getrennt angegeben. Die Option "Any" entspricht allen MAC-Adressen.
Hinweis: Lassen Sie die Quell-MAC-Adresse leer, wenn Sie die Quell-IP-Adresse abgleichen.
Any
Source IP addressDie Quell-IP-Adresse, die dieser Regel entspricht, kann wie ein IP-Bereich sein, z.B. 192.168.1.100-192.168.1.200. Die Option "Any" entspricht allen IP-Adressen.
Hinweis: Lassen Sie die Quell-IP-Adresse leer, wenn Sie die Quell-MAC-Adresse abgleichen.
Any
Source portDer Quell-IP-Port, der dieser Regel entspricht, kann ein Portbereich sein, z.B. 8000-9000. Die Option "Null" entspricht allen Ports.Null
Destination zoneGerät/Jede Zone/LAN/WANAny
Destination addressDie Ziel-IP-Adresse, die übereinstimmen soll.
Die Option "Any" entspricht allen IP-Adressen.
Any
Destination portDer Zielport, der übereinstimmen soll.
Die Option "Null" entspricht allen Ports.
Null
ActionSie können auswählen, welche Aktion nach dem Empfang dieser Art von Datenpaketen ergriffen werden soll: drop, accept, reject, don't track.Accept

IP-Adresse Blacklist (Sperrliste)

Klicken Sie im Menü Traffic Rules im Abschnitt New forward rule auf die Schaltfläche Add and edit, nachdem Sie einen Namen (Name) eingegeben haben.

Blacklist1-451

Stellen Sie im kommenden Interface Protocol auf TCP+UDP, den Abschnitt Source zone auf lan, und die Source IP address auf eine gewünschte IP-Adresse ein. In diesem Fall wurde sie auf 192.168.1.6 eingestellt.

Stellen Sie den Abschnitt Destination zone auf wan und die Destination address auf any ein, und setzen Sie die Action auf reject. Klicken Sie auf die Schaltfläche Save & Apply.

Blacklist2-451

Infolgedessen wurde der Zugriff des Geräts mit der IP-Adresse 192.168.1.6 auf externe Netzwerke blockiert. Sie können nach demselben Prinzip beliebige Verkehrsregeln hinzufügen.

Blacklist3-451

IP-Adresse Whitelist (Erlaubenliste)

Klicken Sie im Menü Traffic Rules im Abschnitt New forward rule auf die Schaltfläche Add and edit, nachdem Sie einen Namen (Name) eingegeben haben.

Whitelist1-451

Stellen Sie im kommenden Interface Protocol auf TCP+UDP, den Abschnitt Source zone auf lan, und die Source IP address auf eine gewünschte IP-Adresse ein. Zum Beispiel 192.168.1.6.

Stellen Sie den Abschnitt Destination zone auf wan und die Destination address auf any ein, und setzen Sie die Action auf accept. Klicken Sie auf die Schaltfläche Save & Apply.

Whitelist2-451

Fügen Sie eine zusätzliche Regel hinzu, um die gesamte Kommunikation abzulehnen, indem Sie die Werte für Source IP address und Destination address auf any und die Action auf reject einstellen.

Whitelist3-451

In der Reihenfolge der Regeln sollte die accept-Regel vor der reject-Regel stehen.

Whitelist4-451

Die gegebenen Beispiele können verwendet werden, um IP-, Port-, Ping-Sperr- oder Erlaubensregeln je nach Bedarf des Benutzers anzupassen.