Предварительная фильтрация
Статья описывает процесс настройки предварительной фильтрации трафика в Ideco NGFW.
Last updated
Was this helpful?
Статья описывает процесс настройки предварительной фильтрации трафика в Ideco NGFW.
Last updated
Was this helpful?
Вкладка Предварительная фильтрация позволяет заблокировать весь трафик, попадающий под условия таблицы, до просмотра таблиц Файрвола (например, FORWARD или INPUT). Используйте этот раздел, если требуется фильтрация пакетов на уровне TCP/IP.
Включение хотя бы одного правила Предварительной фильтрации может привести к снижению сетевой производительности NGFW примерно на 20%. При выключении правила производительность сразу восстановится.
1. Перейдите на вкладку Правила трафика -> Файрвол -> Предварительная фильтрация и нажмите Добавить.
2. Заполните поля правила:
3. Нажмите Добавить.
При неправильно созданных правилах доступ к веб-интерфейсу может быть заблокирован (например, блокировка протокола TCP c проверкой и блокировкой флага SYN). Для возвращения доступа к веб-интерфейсу воспользуйтесь инструкцией или включите режим Разрешить интернет всем.