Page 46 / 76 Scroll up to view Page 41 - 45
PENTAGRAM Cerberus (P 6351)
Zakładka Services
Firewall
MAC Filtering
Zakładka ta umożliwia stworzenie reguł filtrujących ruch sieciowy na podstawie źródłowych
i/lub docelowych adresów sprzętowych MAC. Może to pomóc w zabezpieczeniu lub ograniczeniu
sieci lokalnej. Każda reguła filtrowania MAC posiada warunki (kierunek, adresy MAC). Jeśli pakiet
spełnia wszystkie ustalone warunki ustalone w danej regule podejmowana jest ustalona akcja –
pakiet jest albo przepuszczany (Allow) lub blokowany (Deny). Jeśli pakiet nie spełnia warunków
reguły, jest sprawdzany z kolejną regułą. Dla pakietu, który nie spełnia warunków żadnej
skonfigurowanej reguły podejmowana jest domyślna akcja.
Outgoing Default Action – Domyślna akcja dla pakietów wychodzących, niespełniających
warunków żadnej skonfigurowanej reguły: zablokowanie (Deny) lub przepuszczenie (Allow).
Incoming Default Action – Domyślna akcja dla pakietów przychodzących, niespełniających
warunków żadnej skonfigurowanej reguły: zablokowanie (Deny) lub przepuszczenie (Allow).
Apply Changes – Zapisuje zmiany dokonane na tej zakładce. Niektóre zmiany, przed wejściem w
życie, wymagają ponownego uruchomienia routera. Po każdej zmianie ustawień routera zaleca
się jego ponownie uruchomienie (patrz Zakładka Admin
Commit/Reboot
na stronie 66).
Direction – Kierunek pakietu: wychodzący (Outgoing) lub przychodzący (Incoming).
Rule Action – Akcja podejmowana w przypadku gdy pakiet spełnia warunki reguły.
Source MAC Address – Adres sprzętowy MAC hosta źródłowego pakietu.
Destination MAC Address – Adres sprzętowy MAC hosta docelowego pakietu.
Add – Dodanie reguły do listy Current Filter Table.
Current Filter Table – Aktualna lista reguł filtrowania IP/Port.
Select – Zaznaczenie reguły do usunięcia.
Direction – Kierunek pakietu.
Src MAC Address – Adres sprzętowy MAC hosta źródłowego pakietu.
Dst MAC Address – Adres sprzętowy MAC hosta docelowego pakietu.
Rule Action – Akcja podejmowana w przypadku gdy pakiet spełnia warunki reguły.
46
Page 47 / 76
PENTAGRAM Cerberus (P 6351)
Delete Selected – Usunięcie z listy zaznaczonych reguł.
Delete All - Usunięcie z listy wszystkich reguł.
Przynajmniej jedno pole w regule (źródłowy lub docelowy adres sprzętowy MAC) musi być
wypełnione, aby reguła mogła być dodana do listy.
Zakładka Services
Firewall
Port Forwarding
Ta zakładka umożliwia skonfigurowanie przekazywania portów. Przekazywanie portów (zwane
także Virtual Server – wirtualny serwer) umożliwia przekazywanie przychodzących żądań na
określone porty zewnętrzne routera do komputera znajdującego się w sieci lokalnej. Umożliwia
to korzystanie z sieci zewnętrznej (np. Internet) z serwerów działających w sieci lokalnej, np.
serwera FTP, poczty lub www .
Port Forwarding – Włączenie (Enable) lub wyłączenie (Disable) usługi przekazywania portów.
Apply Changes – Zapisuje zmiany dokonane na tej zakładce. Niektóre zmiany, przed wejściem w
życie, wymagają ponownego uruchomienia routera. Po każdej zmianie ustawień routera zaleca
się jego ponownie uruchomienie (patrz Zakładka Admin
Commit/Reboot
na stronie 66).
Protocol – Protokół pakietu przychodzącego: TCP, UDP lub oba (Both).
Comment – Komentarz do reguły, który będzie wyświetlany na liście.
Enable – Zaznaczenie tej opcji powoduje włączenie reguły.
Local IP Address – Adres IP serwera w sieci lokalnej.
Local Port – Port na serwerze lokalnym, na którym dana usługa nasłuchuje.
Remote IP Address – Zewnętrzny adres IP, który będzie miał dostęp do danej usługi.
Public Port – Zewnętrzny port, na który musi przyjść żądanie, aby zostało przekierowane na
ustawiony adres IP i port serwera w sieci lokalnej.
Interface – Interfejs (wirtualne połączenie), z którego żądania będą przekierowywane.
Add – Dodanie reguły przekierowywania portów do listy Current Port Forwarding Table.
47
Page 48 / 76
PENTAGRAM Cerberus (P 6351)
Current Port Forwarding Table – lista reguł przekierowywania portów.
Select – Zaznaczenie reguły do usunięcia.
Local IP Address – Adres IP serwera w sieci lokalnej.
Protocol – Protokół pakietu przychodzącego.
Local Port – Port na serwerze lokalnym, na którym dana usługa nasłuchuje.
Comment – Komentarz do reguły.
Enable – Informacja czy reguła jest włączona (Enable) czy wyłączona (Disable).
Remote Host – Zewnętrzny adres IP, który będzie miał dostęp do danej usługi.
Public Port – Zewnętrzny port, na który musi przyjść żądanie, aby zostało przekierowane na
ustawiony adres IP i port serwera w sieci lokalnej.
Interface – Interfejs (wirtualne połączenie), z którego żądania będą przekierowywane.
Delete Selected – Usunięcie z listy zaznaczonych reguł.
Delete All - Usunięcie z listy wszystkich reguł.
Zakładka Services
Firewall
URL Blocking
Zakładka ta umożliwia stworzenie reguł filtrujących ruch sieciowy na podstawie adresów
domenowych lub ich fragmentów. Umożliwia to zablokowanie dostępu do określonych stron i
serwisów internetowych (np. w celu wprowadzenia kontroli rodzicielskiej).
URL Blocking – Włączenie (Enable) lub wyłączenie (Disable) usługi blokowania URL.
Apply Changes – Zapisuje zmiany dokonane na tej zakładce. Niektóre zmiany, przed wejściem w
życie, wymagają ponownego uruchomienia routera. Po każdej zmianie ustawień routera zaleca
się jego ponownie uruchomienie (patrz Zakładka Admin
Commit/Reboot
na stronie 66).
FQDN – Full Qualified Domain Name – pełna nazwa domenowa. Pole do wpisania pełnej nazwy
domenowej hosta, który ma być blokowany (np. podanie pełnej nazwy
www.pentagram.pl
spowoduje zablokowanie tylko strony dostępnej pod adresem
www.pentagram.pl
, strona z
forum dostępna pod adresem forum
.pentagram.pl
nie będzie blokowana).
48
Page 49 / 76
PENTAGRAM Cerberus (P 6351)
Add – Dodanie podanej pełnej nazwy domenowej do listy URL Blocking Table.
URL Blocking Table – Lista pełnych nazw domenowych, które będą blokowane.
Delete Selected – Usunięcie z listy URL Blocking Table zaznaczonych reguł.
Delete All - Usunięcie z listy URL Blocking Table wszystkich reguł.
Keyword – Pole do wpisania słowa kluczowego (fragmentu) nazwy domenowej hosta, który ma
być blokowany. Jeśli adres hosta zawiera słowo kluczowe będzie on blokowany (np. podanie
słowa kluczowego
pentagram
spowoduje zablokowanie zarówno strony dostępnej pod adresem
www.pentagram.pl
, jak i strony
forum.pentagram.pl
).
Add – Dodanie podanego słowa kluczowego do listy Keyword Filtering Table.
Keyword Filtering Table – Lista słów kluczowych, które będą blokowane.
Delete Selected – Usunięcie z listy Keyword Filtering Table zaznaczonych reguł.
Delete All - Usunięcie z listy Keyword Filtering Table wszystkich reguł.
Zakładka Services
Firewall
Domain Blocking
Zakładka ta umożliwia stworzenie reguł filtrujących ruch sieciowy na podstawie ich domen.
Umożliwia to zablokowanie dostępu do określonych stron i serwisów internetowych (np. w celu
wprowadzenia kontroli rodzicielskiej). Wszystkie strony znajdujące się w podanej domenie będą
zablokowane.
Domain Blocking – Włączenie (Enable) lub wyłączenie (Disable) usługi blokowania domen.
Apply Changes – Zapisuje zmiany dokonane na tej zakładce. Niektóre zmiany, przed wejściem w
życie, wymagają ponownego uruchomienia routera. Po każdej zmianie ustawień routera zaleca
się jego ponownie uruchomienie (patrz Zakładka Admin
Commit/Reboot
na stronie 66).
Domain – Pole do wpisania domeny, która ma być blokowana (np. podanie domeny
pentagram.pl
spowoduje zablokowanie zarówno strony dostępnej pod adresem
www.pentagram.pl
jak i
strony
forum.pentagram.pl
– obie są częścią tej samej domeny).
Add – Dodanie podanej domeny do listy Domain Block Table.
Domain Block Table – Lista domen, które będą blokowane.
Delete Selected – Usunięcie z listy zaznaczonych reguł.
Delete All - Usunięcie z listy wszystkich reguł.
49
Page 50 / 76
PENTAGRAM Cerberus (P 6351)
Zakładka Services
Firewall
DMZ
Ta zakładka umożliwia skonfigurowania DMZ (Demilitarized Zone – strefa zdemilitaryzowana).
Host lokalny będący hostem DMZ jest wystawiony bezpośrednio do sieci Internet w celu
ułatwienia korzystania ze specjalnych usług, takich jak gry internetowe czy konferencje wideo.
DMZ przekazuje wszystkie porty naraz do tego hosta. Każdy host przeznaczony do działania
jako DMZ powinien mieć przypisany stały adres IP (wpisany ręcznie lub zarezerwowany przez
serwer DHCP), aby przy wygaśnięciu dzierżawy adres DMZ nie został przydzielony do innego
hosta.
DMZ Host – Włączenie (Enable) lub wyłączenie (Disable) hosta DMZ.
DMZ Host IP Address – Adres IP hosta DMZ.
Apply Changes – Zapisuje zmiany dokonane na tej zakładce. Niektóre zmiany, przed wejściem w
życie, wymagają ponownego uruchomienia routera. Po każdej zmianie ustawień routera zaleca
się jego ponownie uruchomienie (patrz Zakładka Admin
Commit/Reboot
na stronie 66).
Zakładka Services
UPnP
Ta zakładka umożliwia konfigurację protokołu Universal Plug and Play (UPnP), który umożliwia
urządzeniom sieciowym (np. komputer z Internetu) na dostęp do lokalnych zasobów
(komputery, sprzęt sieciowy). Urządzenia UPnP mogą być automatycznie wykrywane przez
usługi UPnP w sieci LAN.
Uwaga: Włączenie funkcji UPnP może spowodować podatność routera na ataki Flash UPnP.
UPnP – Włączenie (Enable) lub wyłączenie (Disable) usługi UPnP.
WAN Interface – Wybór interfejsu (wirtualnego połączenia), które będzie wykorzystywać UPnP.
Apply Changes – Zapisuje zmiany dokonane na tej zakładce. Niektóre zmiany, przed wejściem w
życie, wymagają ponownego uruchomienia routera. Po każdej zmianie ustawień routera zaleca
50

Rate

3.5 / 5 based on 2 votes.

Popular Pentagram Models

Bookmark Our Site

Press Ctrl + D to add this site to your favorites!

Share
Top