(!) Пример блокировки доступа в сеть по IP-адресу источника в SHDSL-модемах P-793H v2 и P-792H v2

Как в SHDSL-модемах P-793H v2 и P-792H v2 заблокировать доступ в сеть по IP-адресу источника?


Используйте функцию фильтрации пакетов протокола IP (Packet Filter) в модеме для блокирования доступа по IP-адресу источника.

Далее показан пример настройки фильтрации пакетов для блокировки трафика по IP-адресу источника.

1. Подключитесь к веб-конфигуратору модема и зайдите в меню Security > Packet Filter. В поле Name введите название фильтра (в нашем примере “11”), в поле Filter Type выберите тип фильтра (в нашем примере используется Protocol Filter) и нажмите значок Edit для редактирования правил фильтра.


2. Затем в окне Security > Packet Filter > Filter Rules нажмите значок Edit для редактирования правила #1.

В окне Edit Rule выполните следующее:
в поле Active установите галочку для активации данного правила; в поле Protocol выберите значение TCP; в полях Source Address и Source Subnet нужно указать соответственно IP-адрес источника и маску подсети источника (в нашем примере используется IP-адрес 192.168.1.20 и маска подсети 255.255.255.255); в поле More установите значение No, чтобы действие было выполнено немедленно; в поле Action Match установите значение Drop для блокирования трафика при совпадении IP-адреса источника в сетевом пакете и в поле Action Not Match установите значение Forward для проброса остального трафика (когда в сетевом пакете указан IP-адрес источника, отличный от того, который используется в данном правиле).

Таким образом, будет создано следующее правило:

Нажимайте кнопку Apply для сохранения настроек.

Для проверки используйте компьютер с IP-адресом 192.168.1.20, который подключите к Ethernet-порту (LAN-порту) модема и убедитесь, что данный компьютер не имеет доступа в сеть.

KB-2266

Была ли эта статья полезной?
Пользователи, считающие этот материал полезным: 0 из 0