Slik tilpasser Lion Server Firewall Rules

Hvis du ønsker å komme inn i dyp brannmur-konfigurasjon territorium, kan du bruke kategorien Avansert brannmurinnstillinger i Lion Server til å lage dine egne regler som beskriver hva du skal gjøre med innkommende nettverkstrafikk.

Du kan sette en regel for å tillate eller nekte trafikk, og du kan definere både kilden og målet for trafikken. Du kan bruke denne regelen til standardtjenester eller tjenester som du lager. Slik gjør du:

I Server Admin, klikker du på trekanten ved siden av din server i venstre kolonne for å utvide listen over tjenester, og velg deretter Brannmur

Klikk på Innstillinger-ikonet i. verktøylinjen og klikk på fanen Avansert.

Klikk på Legg til (+) knappen eller kopiere en eksisterende regel ved å velge den, klikke på Duplicate knappen, og dobbeltklikke regelen.
redigeringen vises

Velg valg i den øverste tredjedel av dialogen:.


Handling-lokalmenyen:

Du kan velge Tillat eller Nekt å definere tilgang gjennom brannmuren. Et tredje alternativ, Andre, kan du skrive inn tilleggs (mer avansert) kommandoer


Protocol hurtigmenyen.

Velg . TCP, UDP eller annet


Tjenestehurtigmenyen:
Velg en av mer enn 100 tjenester, herunder tredjeparts programvare. Du har også valget Andre


Hei alle pakker matchende Denne regelen boksen.:.
Et enkelt valg


Velg kilden av trafikken som skal filtreres.
Adresse menyen inneholder adressegrupper som er konfigurert. Velg Annet for å skrive en kilde IP-adresseområdet du vil filtrere. (Bruk CIDR-format.) Skriv en kilde portnummer hvis du bruker en ikke-standardisert tjenesteport.

  • Velg målet for trafikken som skal filtreres.
    Adresse pop-up menyen inneholder konfigurerte adresse grupper, inkludert noen. Eller velge andre til å skrive en destinasjon IP-adresseområde i CIDR-notasjon. Skriv inn en destinasjon portnummer hvis du bruker en ikke-standardisert tjenesteport

    Fra Grensesnitt-lokalmenyen velger I å bruke regelen på innkommende trafikk.; velge ut å bruke regelen på pakker serveren sender; eller velge andre til å skrive et grensesnitt navn (for eksempel en0, en1 eller fw1).

    Klikk på OK.
    Vær forsiktig med å lage og distribuere dine egne brannmurregler . Du kan utilsiktet blokkere trafikk at nettverket trenger for å fungere skikkelig. Anmeldelser