Una regola di accesso consente al router di determinare, in base ai requisiti dell'utente, il traffico che può passare e il traffico che deve essere rifiutato attraverso il firewall. Ciò consente di aggiungere sicurezza al router.
Questo documento spiega la procedura per aggiungere o eliminare una regola di accesso sui router VPN RV016, RV042, RV042G e RV082.
· RV016
RV042
RV042G
RV082
•4.2.1.02
La pianificazione delle regole di accesso IPv4 è una configurazione facoltativa.
Passaggio 1. Accedere all'utility di configurazione Web e scegliere Firewall > Regole di accesso. Viene visualizzata la pagina Regole di accesso IPv4. Fare clic su Add.
Passaggio 2. Viene visualizzata la pagina Servizio regole di accesso. Nell'elenco a discesa Azione, scegliere Consenti per consentire il traffico. In caso contrario, scegliere Nega per negare il traffico.
Passaggio 3. Selezionare il servizio desiderato dall'elenco a discesa Servizio. Se il servizio appropriato non è disponibile, fare clic su Gestione servizi.
Nota: se il servizio desiderato è disponibile, andare al passo 6.
Passaggio 4.
Viene visualizzata una nuova finestra. Immettere un nome di servizio nel campo Nome servizio.Passaggio 5. Selezionare il tipo di protocollo desiderato dall'elenco a discesa Protocollo.
· TCP (Transmission Control Protocol): protocollo del livello di trasporto utilizzato dalle applicazioni che richiedono una consegna garantita.
· UDP (User Datagram Protocol): utilizza socket di datagrammi per stabilire comunicazioni host-host. È più veloce di TCP, ma non ha la stessa probabilità di essere consegnato correttamente.
· IPv6 (Internet Protocol versione 6): indirizza il traffico Internet tra gli host in pacchetti instradati su reti specificate da indirizzi di routing.
Passaggio 6. Immettere l'intervallo di porte nei campi Intervallo porte. Questo intervallo dipende dal protocollo scelto.
Fare clic su Aggiungi all'elenco. Il Servizio verrà aggiunto all'elenco a discesa Servizio.
Altre opzioni includono Elimina, Aggiorna o Aggiungi nuovo.
Fare clic su OK. In questo modo la finestra viene chiusa e l'utente torna alla pagina Servizio regole di accesso.
Passaggio 7. Nell'elenco a discesa Registro, scegliere Registra pacchetti corrispondenti a questa regola per registrare i pacchetti in ingresso corrispondenti alla regola di accesso. In caso contrario, scegliere Non registrare.
Passaggio 8. Selezionare l'interfaccia interessata da questa regola dall'elenco a discesa Interfaccia di origine. L'interfaccia di origine è l'interfaccia dalla quale viene avviato il traffico.
· LAN: la LAN del router.
· WAN1: la rete geografica o la rete da cui il router ottiene Internet dall'ISP o dal router dell'hop successivo.
· WAN2: uguale a WAN1, con la differenza che si tratta di una rete secondaria.
· ANY - Consente di utilizzare qualsiasi interfaccia.
Passaggio 9. Nell'elenco a discesa Source IP (IP origine), scegliere un'opzione per specificare l'intervallo di indirizzi IP di origine che l'interfaccia deve consentire o negare. I pacchetti che arrivano sull'interfaccia vengono verificati dall'IP di origine e di destinazione.
· Qualsiasi: la regola di accesso verrà applicata a tutto il traffico proveniente dall'interfaccia di origine. Non sono disponibili campi a destra dell'elenco a discesa.
· Singola: la regola di accesso verrà applicata a un singolo indirizzo IP dall'interfaccia di origine. Immettere l'indirizzo IP desiderato nel campo indirizzo.
· Intervallo: la regola di accesso verrà applicata a una rete subnet dall'interfaccia di origine. Immettere l'indirizzo IP e la lunghezza del prefisso.
Passaggio 9. Nell'elenco a discesa Destinazione, scegliere un'opzione per specificare l'intervallo di indirizzi di destinazione che devono essere consentiti o negati dall'interfaccia. I pacchetti che arrivano sull'interfaccia vengono verificati dall'IP di origine e di destinazione.
· Qualsiasi: la regola di accesso verrà applicata a tutto il traffico diretto all'interfaccia di destinazione. Non sono disponibili campi a destra dell'elenco a discesa.
· Singola: la regola di accesso verrà applicata su un singolo indirizzo IP all'interfaccia di destinazione. Immettere l'indirizzo IP desiderato nel campo indirizzo.
· Intervallo: la regola di accesso verrà applicata su una rete subnet all'interfaccia di destinazione. Immettere l'indirizzo IP e la lunghezza del prefisso.
Fare clic su Salva per salvare tutte le modifiche apportate alla regola di accesso. Viene visualizzata una finestra di conferma che fornisce lo stato delle modifiche apportate sul dispositivo.
Passaggio 10. Fare clic su OK per aggiungere un'altra regola di accesso. Fare clic su Annulla per tornare alla pagina Regole di accesso.
Passaggio 11 (facoltativo). Selezionare la regola di accesso desiderata dall'elenco e quindi fare clic su Pulsante Modifica per modificare la configurazione della regola di accesso.
Passaggio 12 (facoltativo). Selezionare le regole di accesso desiderate dall'elenco e quindi fare clic su Pulsante Elimina per eliminare la regola di accesso dall'elenco delle regole di accesso.
La pianificazione delle regole di accesso consente di specificare una pianificazione in base alla quale queste regole di accesso sono attive in termini di giorno e ora. Funziona solo con IPv4.
Passaggio 1. Usare l'utility di configurazione Web e scegliere Firewall > Regole di accesso. Viene visualizzata la pagina Regole di accesso IPv4:
Passaggio 2. Scegliere la regola di accesso dalla tabella e fare clic sull'icona Modifica per aggiungere la funzionalità di pianificazione a tale regola di accesso.
Nota: quando si aggiunge una nuova regola di accesso, è anche possibile aggiungere la funzionalità di pianificazione.
Passaggio 3. Scegliere l'ora dall'elenco a discesa Ora. Specifica quando utilizzare la programmazione.
· Sempre: la regola di accesso si applica in ogni momento e in tutti i giorni della settimana. Per impostazione predefinita, è selezionata. Se si sceglie questa opzione, fare clic su Save (Salva) per andare al passaggio 6.
· Intervallo - In base all'intervallo di tempo specificato dall'utente, viene applicata la regola di accesso.
Passaggio 4. Immettere l'intervallo di tempo nel formato 24 ore durante il quale la regola di accesso viene applicata nei campi Da e A.
Passaggio 5. Selezionare le caselle di controllo accanto ai giorni ai quali si desidera applicare la regola di accesso. La regola di accesso sarà valida solo nei giorni selezionati. Per impostazione predefinita, è selezionato Everyday (Tutti i giorni).
Fare clic su Salva per salvare tutte le modifiche apportate alla regola di accesso. Viene visualizzata una finestra di conferma che fornisce lo stato delle modifiche apportate sul dispositivo.
Passaggio 6. Fare clic su OK per aggiungere un'altra regola di accesso. Fare clic su Annulla per tornare alla pagina delle regole di accesso.
A questo punto, è necessario configurare le regole di accesso IPv4 sul router VPN RV016, RV042, RV042G o RV082.
Se si desidera accedere a tutti i servizi di supporto per questi router, consultare la pagina del prodotto facendo clic qui.
Revisione | Data di pubblicazione | Commenti |
---|---|---|
1.0 |
10-Dec-2018 |
Versione iniziale |