USG FLEX H Series [Firewall] - Hvordan bruger man Geo-IP-funktionen?

Har du flere spørgsmål? Indsend en anmodning

Vigtig meddelelse:
Kære kunde, vær venligst opmærksom på, at vi bruger maskinoversættelse til at levere artikler på dit lokale sprog. Det er ikke sikkert, at al tekst er oversat nøjagtigt. Hvis der er spørgsmål eller uoverensstemmelser om nøjagtigheden af oplysningerne i den oversatte version, bedes du læse den originale artikel her:Originalversion

Denne vejledning er designet til at lede dig gennem Geo-IP-funktionen. Vi undersøger, hvordan du begrænser adgangen til din enhed fra bestemte lande eller regioner. Derudover ser vi nærmere på, hvordan du forhindrer adgang fra dit lokale netværk til ressourcer, der befinder sig i bestemte geografiske områder.

I konfigurationseksemplet nedenfor viser vi, hvordan man konfigurerer til at blokere trafik fra et bestemt land - i vores eksempel er Nordkorea valgt som det land, vi ønsker at blokere.

Ansvarsfraskrivelse! Denne artikel giver et generelt overblik over serien og gælder muligvis ikke ensartet for alle modeller og software/firmware-versioner. Før du køber eller bruger enheden, bedes du læse den model-/versionsspecifikke dokumentation eller kontakte teknisk support for at få nøjagtige oplysninger.

  • Naviger til WEB GUI på din enhed
Go to > Object > Address
  • Klik på "Tilføj"

  • Indtast et talende navn for objektet, vælg "GEOGRAPHY" som adressetype, vælg det ønskede land, og klik på "Apply".

Det næste trin er at oprette en passende regel til at blokere adgangen.


Blokering af trafik fra et bestemt land til vores enhed

 Go to Security Policy > Policy Control and click "Add"

Vælg:

  • Fra: enhver
  • Til: enhver (undtagen ZyWall)
  • Geo IP-land-objekt til "Kilde"
  • Vælg handling: "Afvis"
  • Klik på "Anvend"


Bloker adgang fra det lokale netværk til ressourcer i et bestemt land

 Go to Security Policy > Policy Control and click "Add"

Vælg:

  • Fra: enhver
  • Til: enhver (undtagen ZyWall)
  • Geo IP-land-objekt til "Destination"
  • Vælg handling: "Afvis"
  • Klik på "Anvend"


Når du har aktiveret denne firewallregel, vil anmodninger fra det pågældende land til dine interne netværk blive blokeret i fremtiden. Du kan aktivere logningen for denne regel og se den i logfilerne under Log & Report > Log / Event

Artikler i denne sektion

Var denne artikel en hjælp?
0 ud af 0 fandt dette nyttigt
Del