Ana içeriğe geç

Trafik Kuralları

Cihazın trafik kurallarını ayarlamak için:

  • Firewall
  • Traffic Rules

menülerini takip edin.

TrafficRules-541

Trafik kuralları güvenlik duvarının önemli bir özelliğidir ve cihazdan geçen ağ trafiğini filtrelemek ve kontrol etmek için kurallar ayarlamanıza olanak tanır. Temelde trafik kuralları, ağ üzerinden geçen paketlere hangi trafik kurallarının uygulanacağını belirler. Bu paketler, paket header’larında belirtilen kaynak ve hedef IP adresleri ile port numaraları gibi çeşitli kriterlere bağlı olarak izin verebilir, bloklayabilir veya reddedebilir.

Ayarlarınızı yaptıktan sonra Save ve Apply butonlarıyla ayarlarınızı kaydedin.

Router'da Port Açma

Router üzerinde hızlı ve basit bir şekilde port açmayı sağlamaktadır. Traffic Rules sekmesinde yer alan Open ports on router'da ilgili yerleri doldurup Add butonuna tıklayarak kural eklenebilir.

ParametreAçıklamaVarsayılan Değer
NameKuralın adı, kullanıcı tarafından tanımlanır.None
ProtocolKuralın hangi protokollere uygulanacağını belirtir; TCP+UDP, TCP, UDP dahil.TCP+UDP
External portHangi port(lar)ın açılacağını belirtir.None

Port Yönlendirme

Yönlendirme kuralları burada yapılmaktadır. Traffic Rules sekmesinde yer alan New forward rule'da Add and edit... butonuna tıklayarak kural ayarlanabilir.

PortForwarding-541

Ayarlarınızı yaptıktan sonra Save ve Apply butonlarıyla ayarlarınızı kaydedin.

ParametreAçıklamaVarsayılan Değer
EnableEtkinleştir/Devre dışı bırakEnable
NameKuralın adı-
Restrict to address familySadece IPv4Sadece IPv4
ProtocolTCP+UDP/TCP/UDP/ICMPTCP+UDP
Match ICMP typeEşleşen ICMP kuralı, herhangi birini eşleştir.Any
Source zoneAny zone/LAN/WANLAN
Source MAC addressBu kurala uyan kaynak MAC adresi, birden fazla MAC adresi olabilir. MAC adresi, boşlukla ayrılarak belirtilir. "Any" seçeneği ise tüm MAC adreslerini eşleştirir.
Not: Kaynak MAC adresini eşleştirirken, kaynak IP adresini boş bırakın.
Any zone
Source IP addressBu kurala uyan kaynak IP adresi, IP aralığı gibi olabilir, örneğin 192.168.1.100-192.168.1.200 şeklinde. "Any" seçeneği ise tüm IP adreslerini eşleştirir.
Not: Kaynak IP adresini eşleştirirken, kaynak MAC adresini boş bırakın.
Any
Source portBu kurala uyan kaynak IP portu, bir port aralığı olabilir, örneğin 8000-9000 şeklinde. "Null" seçeneği ise tüm portları eşleştirir.Null
Destination zoneDevice/Any zone/LAN/WANWAN
Destination addressEşleşecek hedef IP adresi.
"Any" seçeneği, tüm IP adreslerini eşleştirir.
Any
Destination portEşleşecek hedef port.
"Null" seçeneği, tüm portları eşleştirir.
Null
ActionBu tür veri paketleri alındıktan sonra hangi aksiyonu alacağını seçebilirsiniz: drop, accept, reject, don't track.Accept

Source NAT

Source NAT (SNAT), bir paketin kaynak adresini ve/veya port numarasını statik, kullanıcı tarafından tanımlanan bir değere değiştirmek için kullanılan bir maskeleme türüdür. SNAT, paket cihazdan çıkmadan hemen önce POSTROUTING kısmında gerçekleştirilir. En fazla 100 SNAT kuralı eklenebilir. Sayfada Source NAT kısmı altında bu ayarlar yapılabilir.

ParametreAçıklamaVarsayılan Değer
NameKuralın adı, kullanıcı tarafından tanımlanır.None
Source zoneBelirtilen bölgeden gelen trafiği eşleştirir.lan
Source zoneBelirtilen bölgeye giden trafiği eşleştirir.wan
To source IPBelirtilen bölgeye giden trafiği eşleştirir.None
To source portBelirtilen bölgeye giden trafiği eşleştirir.None

Ayarlarınızı yaptıktan sonra Save ve Apply butonlarıyla ayarlarınızı kaydedin.