Las listas de control de acceso (ACL) son listas que controlan si los paquetes se permiten o se niegan en la interfaz del router. Las ACL se configuran para que estén en vigor en todo momento o en función de las programaciones definidas. El router VPN CVR100W permite configurar las reglas de acceso para aumentar la seguridad.
El propósito de este documento es mostrar cómo configurar las reglas de acceso en el router VPN CVR100W.
Router VPN · CVR100W
•1.0.1.19
Paso 1. Inicie sesión en la utilidad de configuración web y elija Firewall > Access Control > Access Rules. Se abre la página Access Rules:
Paso 2. Haga clic en Agregar fila para agregar una nueva regla de acceso. Se abre la página Agregar regla de acceso:
Paso 3. En la lista desplegable Tipo de conexión, elija el tipo de regla que desea crear.
· saliente (LAN > WAN): esta opción afecta a los paquetes de la LAN segura a la WAN insegura.
· entrante (WAN > LAN): esta opción afecta a los paquetes de la WAN insegura a la LAN segura.
· entrante (WAN > DMZ): esta opción afecta a los paquetes de la WAN insegura a la DMZ. Una DMZ es un segmento de la red que separa la LAN de la WAN para proporcionar una capa de seguridad.
Paso 4. En la lista desplegable Acción, elija la acción que se aplica a la regla.
· Bloqueo siempre: bloquee siempre los paquetes.
· Permitir siempre: permita siempre los paquetes.
· Bloquear por programación: los paquetes se bloquean según una programación especificada.
· Permitir por programación: los paquetes se permiten según una programación especificada.
Paso 5. En la lista desplegable Programación, elija una programación para aplicar a la regla.
Nota: La lista desplegable aparece atenuada cuando se elige la opción Bloqueo siempre o Permitir siempre en el paso 4.
Paso 6. (Opcional) Para configurar programaciones de firewall, haga clic en Configurar programaciones. Para configurar las programaciones, consulte el artículo Administración de programación de firewall en el router VPN CVR100W.
Paso 7. En la lista desplegable Servicios, elija un servicio para permitir o bloquear. La lista desplegable contiene los servicios predeterminados disponibles en el router VPN CVR100W. Los servicios determinan el tipo de protocolo en uso y en qué puerto se aplica.
Paso 8. (Opcional) Para configurar servicios, haga clic en Configurar servicios. Para configurar los servicios, consulte el artículo Administración de servicios en el router VPN CVR100W.
Paso 9. En la lista desplegable IP de origen, elija las direcciones IP de origen a las que se aplica la regla.
· Any: esta opción aplica la regla a todas las direcciones IP de origen.
· dirección única: esta opción aplica la regla a una única dirección IP. Introduzca la dirección IP de origen en el campo Start IP (Iniciar IP).
Intervalo de direcciones ·: esta opción aplica la regla a un rango de direcciones IP. Introduzca la dirección IP inicial del intervalo de direcciones en el campo Start IP (IP inicial) e introduzca la dirección IP final del intervalo de direcciones en el campo Finish IP (Finalizar IP).
Nota: El campo Start IP (Iniciar IP) aparece atenuado cuando se elige la opción Any (Cualquiera). Además, el campo Finish (Finalizar) aparece atenuado cuando se elige la opción Any (Cualquier) o Single Address (Dirección única).
Paso 10. En la lista desplegable IP de destino, elija las direcciones IP de destino a las que se aplica la regla.
· Any: esta opción aplica la regla a todas las direcciones IP de origen.
· dirección única: esta opción aplica la regla a una única dirección IP. Introduzca la dirección IP de destino en el campo Start IP (Iniciar IP).
Intervalo de direcciones ·: esta opción aplica la regla a un rango de direcciones IP. Introduzca la dirección IP inicial del intervalo de direcciones en el campo Start IP (IP inicial) e introduzca la dirección IP final del intervalo de direcciones en el campo Finish IP (Finalizar IP).
Nota: El campo Start IP (Iniciar IP) aparece atenuado cuando se elige la opción Any (Cualquiera). Además, el campo Finish (Finalizar) aparece atenuado cuando se elige la opción Any (Cualquier) o Single Address (Dirección única).
Paso 11. En la lista desplegable Registro, elija una opción de registro. Los registros se generan como registros del sistema utilizados para la auditoría y la administración de la seguridad.
· Nunca: Inhabilita Los Registros.
· Siempre: siempre se crea un registro cada vez que un paquete coincide con la regla.
Paso 12. En la lista desplegable Prioridad de QoS, elija una prioridad para los paquetes IP salientes de la regla. La prioridad uno es la más baja, mientras que la prioridad cuatro es la más alta. Los paquetes en colas de mayor prioridad se reenvían antes que los que se encuentran en colas de menor prioridad.
Paso 13. Marque la casilla de verificación Enable en el campo Rule Status para habilitar la regla.
Paso 14. Click Save.
Paso 15. (Opcional) Para editar una regla de acceso en la Tabla de Reglas de Acceso, active la casilla de verificación de la entrada, haga clic en Editar, edite los campos requeridos y haga clic en Guardar.
Paso 16. (Opcional) Para eliminar una entrada de regla de acceso en la Tabla de reglas de acceso, active la casilla de verificación de la entrada, haga clic en Eliminar y haga clic en Guardar.
Nota: Se muestra un mensaje que indica que debe guardar antes de poder editar o eliminar.
Paso 17. (Opcional) Para habilitar una entrada de regla de acceso en la Tabla de Reglas de Acceso, active la casilla de verificación de la entrada, haga clic en Habilitar y haga clic en Guardar.
Paso 18. (Opcional) Para desactivar una entrada de regla de acceso en la Tabla de Reglas de Acceso, active la casilla de verificación de la entrada, haga clic en Desactivar y haga clic en Guardar.
Las reglas de acceso se muestran en la tabla de reglas de acceso en un orden determinado. El orden indica cómo se aplican las reglas. La primera regla de la tabla es la primera que se aplica. Después de lo cual, se aplica la segunda regla de la lista. La función de reordenamiento es una opción importante en el router VPN CVR100W.
Paso 1. Haga clic en Reordenar para reordenar las reglas de acceso.
Paso 2. Active la casilla de verificación de la regla de acceso que desea reordenar.
Paso 3. En la lista desplegable, elija la posición a la que desea mover la regla especificada.
Paso 4. Haga clic en Mover a para reordenar la regla. La regla se mueve a la posición especificada en la tabla.
Nota: Los botones de flecha hacia arriba y hacia abajo se pueden utilizar para reordenar las reglas de acceso.
Paso 5. Click Save.