Предварительная фильтрация
Last updated
Was this helpful?
Last updated
Was this helpful?
Вкладка Предварительная фильтрация позволяет заблокировать весь трафик, попадающий под условия таблицы, до просмотра таблиц Файрвола (например, FORWARD или INPUT). Используйте этот раздел, если требуется фильтрация пакетов на уровне TCP/IP.
Для создания правила выполните действия:
1. Перейдите в раздел Правила трафика -> Файрвол -> Предварительная фильтрация и нажмите Добавить.
2. Заполните поля правила:
Источник:
IP-адрес - укажите IP-адрес источника;
Порт - укажите порт источника;
Назначение:
IP-адрес - укажите IP-адрес назначения;
Порт - укажите порт назначения;
TCP-флаги:
Флаги для проверки - укажите флаги TCP, которые будут проверяться. В этом поле могут быть указаны флаги: SYN, ACK, FIN, RST, URG, PSH;
Флаги для блокировки - укажите флаги TCP, которые будут заблокированы. Флаг будет доступен для блокировки, только если он содержится в поле Флаги для проверки;
Дополнительно:
Размер пакета, Байт - укажите размер пакета в байтах;
Комментарий.
3. Нажмите Добавить.
Протокол - укажите номер протокола из . Номер может быть в диапазоне от 0 до 146 включительно;