Aviz important: |
Acest tutorial este conceput pentru a vă ghida prin funcția Geo-IP. Vom explora procesul de restricționare a accesului la dispozitivul dvs. din anumite țări sau regiuni . În plus, vom aprofunda modul de a împiedica accesul din rețeaua locală la resursele situate în anumite zone geografice.
În exemplul de configurare de mai jos, vom arăta cum să configurăm pentru a bloca traficul dintr-o anumită țară - în exemplul nostru, Coreea de Nord este selectată ca fiind țara pe care dorim să o blocăm.
Disclaimer! Acest articol oferă o prezentare generală a seriei și este posibil să nu se aplice în mod uniform la fiecare model, versiune de software/firmware .Înainte de a achiziționa sau de a utiliza dispozitivul, vă rugăm să consultați documentația specifică modelului/versiunii sau să contactați serviciul de asistență tehnică pentru informații exacte.
- Navigați către GUI WEB a dispozitivului dvs.
Go to > Object > Address
- Faceți clic pe "Add" (Adăugare)
- Introduceți un nume pentru obiect, alegeți "GEOGRAPHY" ca tip de adresă, alegeți țara necesară și faceți clic pe "Apply".
Următorul pas este crearea unei reguli adecvate pentru a bloca accesul.
Blocarea traficului dintr-o anumită țară către dispozitivul nostru
Selectați:
- De la: orice
- Către: orice (cu excepția ZyWall)
- Obiect de țară Geo IP pentru "Source"
- Selectați acțiunea: "Deny"
- Faceți clic pe "Apply"
Blocați accesul din rețeaua locală la resursele situate într-o anumită țară
dyn_repppppppp_2Selectați:
- De la: orice
- Către: orice (cu excepția ZyWall)
- Obiect de țară Geo IP pentru "Destination"
- Selectați acțiunea: "Deny"
- Faceți clic pe "Apply"
După ce setați această regulă de firewall ca fiind activă, cererile din acea țară către rețelele dvs. interne vor fi blocate în viitor. Puteți activa jurnalizarea pentru această regulă pentru a vedea în jurnalele din Log & Report > Log / Event (Jurnal și raport > Jurnal / Eveniment)

Comentarii
0 comentariiVă rugăm să vă autentificați pentru a lăsa un comentariu.