User's Manual

Table Of Contents
124
ตัวอย่างที่ 2: ชื่อตัวกรอง: Out_Filter2
โปรโตคอล: UDP
IP แอดเดรสต้นทาง: 192.168.1.45
ซับเน็ต มาสก์ต้นทาง: 255.255.255.0
พอร์ตต้นทาง: 5060:6060
IP แอดเดรสปลายทาง: 172.16.13.4
ซับเน็ต มาสก์ปลายทาง: 255.255.255.0
พอร์ตปลายทาง: 6060:7070
ตัวกรองนี้จะลดแพ็กเก็ต UDP ทั้งหมดที่มาจาก LAN ที่มี IP
แอดเดรส / ซับเน็ต มาสก์อยู่ที่ 192.168.1.45/24 และช่วงระยะ
พอร์ตต้นทางอยู่ที่ 5060 ถึง 6060 ซึ่งกำาหนดเป้าหมายไว้ที่
172.16.13.4/24 และช่วงระยะพอร์ตปลายทางอยู่ที่ 6060 ถึง 7070
ตัวกรอง IP ขาเข้า
ความช่วยเหลือในการตั้งค่ากฎเพื่ออนุญาตหรือปฏิเสธแพ็กเก็ตจาก WAN
อินเตอร์เฟซ โดยค่าเริ่มต้น เครือข่ายการรับส่ง IP ขาเข้าทั้งหมดจาก WAN
จะถูกปิดกั้นหากเปิดใช้งานไฟร์วอลล์ ประเภทแพ็กเก็ตเฉพาะที่มาจาก WAN
สามารถลดลงได้โดยการตั้งค่ามากกว่าหนึ่งตัวกรอง
ตัวอย่างที่ 1: ชื่อตัวกรอง: In_Filter1
โปรโตคอล: TCP
นโยบาย: อนุญาต
IP แอดเดรสต้นทาง: 210.168.219.45
ซับเน็ต มาสก์ต้นทาง: 255.255.0.0
พอร์ตต้นทาง: 80
IP แอดเดรสปลายทาง: NA
ซับเน็ต มาสก์ปลายทาง: NA
พอร์ตปลายทาง: NA
WAN อินเตอร์เฟซที่เลือก: br0
ตัวกรองนี้จะลดแพ็กเก็ต TCP ทั้งหมดที่มาจาก WAN อินเตอร์เฟซ "br0"
ที่มี IP แอดเดรส/ซับเน็ต มาสก์อยู่ที่ 210.168.219.45/16
ด้วยพอร์ตต้นทางแบบไม่ระบุปลายทางอยู่ที่ 80
แพ็กเก็ตขาเข้าอื่นทั้งหมดบนอินเตอร์เฟซนี้จะลดลง
ตัวอย่างที่ 2: ชื่อตัวกรอง: In_Filter2
โปรโตคอล: UDP