Firewall Kuralları

Firewall kuralları, arabirimler arasında hangi trafiğin geçeceğini belirler. Kurallar yukarıdan aşağıya değerlendirilir; ilk eşleşen kural uygulanır. Cihaz, LAN'dan WAN'a çıkışa izin veren NAT'lı bir Internet kuralıyla gelir.

Kural listesi: izinli Internet kuralı ve pasif durumda bekleyen engelleme kuralı. Paket sayacı kuralın işlediği trafiği gösterir.

Kural ekleme

  1. Firewall Kuralları sayfasında Firewall Kural Ekle düğmesine tıklayın.
  2. Kural adını yazın ve aksiyonu seçin: ACCEPT (izin ver) ya da DENY (engelle).
  3. Giriş ve çıkış arabirimlerini, kaynak/hedef adres nesnelerini ve servisi artı düğmeleriyle seçin; boş bırakılan alan ANY (tümü) sayılır.
  4. Gerekiyorsa zaman nesnesi bağlayın; kural yalnızca o saatlerde işler.
  5. ACCEPT kurallarında NAT ve profil bağlama (Webfilter, Uygulama, Bandwidth) seçenekleri görünür.
  6. Durumu belirleyip EKLE ile kaydedin; kural listede sürükle-bırak ile sıralanabilir.
DENY kuralı örneği: Mesai zaman nesnesine bağlı, pasif durumda hazırlanmış engelleme.
Artı düğmesi sağdan servis panelini açar; nesne aramayla bulunup tek tıkla kurala eklenir.
Aksiyon
ACCEPT trafiğe izin verir, DENY sessizce engeller.
Giriş / Çıkış Arabirimi ANY
Trafiğin geldiği ve gideceği arabirim; LAN'dan WAN'a gibi yön burada kurulur.
Kaynak / Hedef ANY
Adres nesneleri; adres grupları ve ülke nesneleri de seçilebilir.
Zaman Sürekli
Kuralın geçerli olduğu zaman nesnesi.
NAT
ACCEPT kuralında kaynak adresin WAN adresiyle değiştirilmesi (internet çıkışı için gerekli).
Profiller
ACCEPT kuralına Webfilter, Uygulama ve Bandwidth profilleri bağlanarak içerik denetimi yapılır.