Brandvägg
Att skapa brandväggsregler i Kontrollpanel > Säkerhet > Brandvägg hjälper till att förebygga obehörig inloggning och kontrollera åtkomst till tjänster. Du kan avgöra huruvida tillåta eller neka åtkomst till vissa nätverksportar från specifika IP-adresser.
Skapa en brandväggsregel:
- Välj ett nätverkskort från rullgardinsmenyn i det övre högra hörnet.
- Klicka på Skapa.
- I avsnittet Portar välj en av följande:
- Välj Alla för att tillämpa den här brandväggsregeln på alla portar.
- Välj Välj från en lista över inbyggda applikationer och klicka på Välj. Välj de inbyggda applikationerna som du vill tillämpa den här brandväggsregeln på.
- Välj Anpassa och klicka på Anpassa. Ange upp till 15 portar separerade med komman eller specificera ett portintervall att tillämpa denna brandväggsregel på.
- I avsnittet Käll-IP välj en av följande:
- Välj Alla för att tillämpa den här brandväggsregeln på alla IP-adresser.
- Välj Specifik IP och klicka på Välj. Du kan specificera en IP-adress eller ett IP-intervall att tillämpa denna brandväggsregel på.
- Välj Region och specificera sedan upp till 15 länder att applicera den här brandväggsregeln på.
- I avsnittet Åtgärd välj en av följande:
- Välj Tillåt för att tillåta åtkomst för portar och käll-IP-adresser du har specificerat.
- Välj Neka för att tillåta åtkomst för portar och käll-IP-adresser du har specificerat.
Du kan visa brandväggsregler för LAN och PPPoE genom att välja dessa gränssnitt från rutan i det övre högra hörnet. Längst ned i listan över regler kan du välja Tillåt åtkomst eller Neka åtkomst för att tillåta eller neka alla åtkomstförfrågningar som inte överensstämmer med en befintlig brandväggsregel för respektive gränssnitt.
Obs:
- Du kan skapa upp till 100 regler för ett nätverkgränssnitt.
- Dra och släpp för att ändra ordning på reglerna i listan.
- Regler prioriteras enligt deras plats i listan.
- Om ditt system har flera nätverksportar anslutna till samma subnät kan det hända att brandväggsreglerna inte fungerar korrekt.*
- När du kombinerar flera LAN-portar med link aggregation tillämpar brandväggen reglerna från det första nätverkskortet och bevarar reglerna för det andra nätverkskortet.
- Om din DiskStation-enhet ansluter till Internet via PPPoE, måste tillhörande regler för brandvägg konfigureras i motsvarande PPPoE-gränssnitt.
Beteende för brandväggsregel:
DSM Firewall kommer att använda regler som överensstämmer enligt prioritet. När en regel väl överensstämmer kommer den att bli framtvingad och DSM Firewall kommer inte att fortsätta att matcha återstående regler. Om det inte finns några regler som överensstämmer kommer DSM Firewall att utföra den standardåtgärd som finns specificerad för varje gränssnitt.
Prioritet för brandväggsregel:
- Regler som är definierad i "Alla gränssnitt".
- Regler som används i respektive gränssnitt som anslutningen hör till.
- Standardregler som används i respektive gränssnitt som anslutningen hör till.
____
* Endast tillgängligt för vissa modeller.
#Denna funktion inkluderar GeoLite data som skapats av MaxMind och som är tillgänglig från http://www.maxmind.com.