Брандмауэр

В разделе Панель управления > Безопасность > Брандмауэр можно включить брандмауэр, создать правила брандмауэра и настроить правила брандмауэра для предотвращения несанкционированного входа и управления доступом к службе. Вы можете разрешить или запретить доступ к отдельным сетевым портам по определенным IP-адресам.

Управление брандмауэром

Правила брандмауэра можно создать для разных профилей брандмауэра, чтобы легко и быстро переключаться между ними и применять нужные профили в соответствии с разными потребностями безопасности.

Включение брандмауэра:

  1. Выберите Панель управления > Безопасность > Брандмауэр и установите флажок Включить брандмауэр.
  2. Нажмите Применить, чтобы сохранить настройки.

Настройка профиля брандмауэра:

  1. В разделе Профиль брандмауэра нажмите на значок + в раскрывающемся меню и введите имя для создания нового профиля.
  2. Выберите нужный профиль в раскрывающемся меню и нажмите Выбрать.
  3. Нажмите кнопку Редактировать правила справа и выберите Создать, чтобы создать правила брандмауэра для выбранного профиля. (Подробнее о создании правил брандмауэра см. в разделе ниже.)
  4. Повторяйте описанную выше процедуру, пока не будут созданы все необходимые профили и правила брандмауэра.

Управление профилем брандмауэра:

В разделе Профиль брандмауэра нажмите соответствующие кнопки в раскрывающемся меню для создания, удаления, переименования или клонирования выбранного профиля.

Создание правил брандмауэра:

  1. В разделе Профиль брандмауэра выберите профиль в раскрывающемся меню и нажмите кнопку Редактировать правила справа.
  2. Выберите сетевой интерфейс из раскрывающихся меню в правом верхнем углу.
  3. Нажмите Создать.
  4. В разделе Порты выберите один из вариантов:
  5. В разделе Исходный IP-адрес выберите один из вариантов:
  6. В разделе Действие выберите один из вариантов:

Правила брандмауэра ЛВС и PPPoE можно посмотреть, выбрав эти интерфейсы в поле, размещенном в правом верхнем углу. В нижней части списка правил можно выбрать Разрешить доступ или Отказать в доступе для разрешения или отклонения запросов доступа, не соответствующих установленному правилу брандмауэра соответствующего интерфейса.

Примечание

Применение профиля брандмауэра:

  1. В разделе Профиль брандмауэра перейдите в нужный профиль из раскрывающегося меню.
  2. Нажмите Применить, чтобы сохранить изменения. Выбранный профиль брандмауэра будет применен и использован в качестве активного профиля.

Работа правила брандмауэра:

Брандмауэр DSM сопоставляет правила в соответствии с приоритетом. При обнаружении совпадения с правилом оно приводится в исполнение и брандмауэр DSM продолжает поиск совпадений с остальными правилами. Если нет соответствующих правил, брандмауэр DSM выполняет действие по умолчанию, указанное в каждом интерфейсе.

Приоритет правил брандмауэра:

  1. Правила, определенные в разделе "Все интерфейсы".
  2. Правила, определенные в соответствующих интерфейсах, к которым относится подключение.
  3. Правила по умолчанию в соответствующих интерфейсах, к которым относится подключение.

____
* Относится только к некоторым моделям.
# В этой функции имеются данные GeoLite, созданные компанией MaxMind. Данные доступны на сайте http://www.maxmind.com.