Konig Electronic WLAN router 300 Mbps User Manual

Page 651

Advertising
background image

651

Pakkefilter lar deg kontrollere hvilke pakker som er tillatt å passere routeren. Utgående filter gjelder på
alle utgående pakker. Dette gjelder imidlertid inngående filter på pakker som er forutbestemt til virtuelle
servere eller kun DMZ-vert. Du kan velge en av de to filtreringsretningslinjene:

1. La alle passere unntatt de som samsvarer med de spesifikke reglene
2. Nekt alle å passere unntatt de som samsvarer med de spesifikke reglene

Du kan spesifisere 8 regler for hver retning: innkommende eller utgående. For hver regel kan du
definere følgende:

• Kilde-IP-adresse
• Kilde-portadresse
• Destinasjons-IP-adresse
• Destinasjons-portadresse
• Protokoll: TCP eller UDP eller begge.
• Bruk regel #

For IP-adresse til kilde eller destinasjon, kan du definere én enkelt IP-adresse (4.3.2.1) eller en rekke
IP-adresser (4.3.2.1-4.3.2.254). Et tomt felt innebærer alle IP-adresser.
For kilde- eller destinasjonsport, kan du definere én enkelt port (80) eller en rekke porter (1000-1999).
Legg til prefiks “T” eller “U” for å spesifisere TCP- eller UDP-protokoll. For eksempel, T80, U53,
U2000-2999. Ingen prefiks indikerer at både TCP og UDP er definert. Et tomt felt innebærer alle
port-adresser. Packet Filter kan fungere med Schedule Rules, og gi brukeren mer fleksibilitet og
adgangskontroll. For detaljer, vennligst se Schedule Rule.

Hver regel kan aktiveres eller deaktiveres individuelt.

Inngående filter:
For å aktivere Inbound Packet Filter,klikk i avmerkingsboksen ved siden av Enable i Inbound Packet
Filter
-feltet.
Suppose you have SMTP Server (25), POP Server (110), Web Server (80), FTP Server (21), and News
Server (119) defined in Virtual Server or DMZ Host.

Eksempel 1:

(1.2.3.100-1.2.3.149) Fjernverter er tillatt å sende e-post (port 25), og bruke internett (port 80)
(1.2.3.10-1.2.3.20) Fjernverter kan gjøre alt (blokker ingenting)
Andre er helt blokkert.

Advertising