無線路由器的防火牆過濾功能該怎麼設定

  防火牆主要由服務訪問規則、驗證工具、包過濾和應用閘道器4個部分組成,防火牆就是一個位於計算機和它所連線的網路之間的軟體或硬體。無線路由器的防火牆過濾主要有IP地址過濾、MAC地址過濾、埠過濾、域名過濾和網址過濾等,下面簡要為大家介紹下防火牆過濾該怎麼設定,需要的朋友不要錯過

  方法步驟

  在無線路由器的設定頁面,點選“過濾設定”,進入防火牆過濾設定頁面。“過濾設定”是IP 地址過濾、MAC 地址過濾、網址關鍵字過濾、域名關鍵字過濾和應用程式過濾的總開關。如果選擇禁用,那就是不使用路由器的防火牆功能。只有啟用過濾控制之後,才能實現過濾功能。具體如下:

  1、IP地址過濾

  區域網IP是控制區域網對因特網的訪問,廣域網IP是控制對遠端 IP 地址的訪問。它們可以分開使用,也可以組合運用。***如控制區域網IP地址為192.168.1.10―192.168.1.100,新的廣域網的IP地址為58.63.236.1―58.63.236.1.63。這樣就可以控制區域網IP地址為192.168.1.10到192.168.1.100的電腦不能訪問新浪網。***這些說明了我們可以控制這個區域內的任何一個IP地址***PC終端***的上網和上網行為;區域網可以控制上網,廣域網可以控制我們訪問某個網站;

  首先,進入IP地址過濾頁面,點選“馬上設定”,進入“NTP設定”,點選“與主機同步”――“應用”,***注:下面的每個過濾設定必須首先進行該設定才能正常生效***如下圖:其次,返回到“過濾設定”,選擇“IP地址過濾”***IP地址過濾的日期和時間可以自定義***,把要控制的IP地址和定義的規則名稱填入進去,然後確定。

  2.MAC地址過濾

  根據 MAC 地址控制區域網主機對因特網的訪問;填入要控制的區域網主機的MAC地址。在“過濾規則設定”處選擇“啟用”,填寫“規則名稱”及“MAC地址”,並設定好日期及具體時間段。

  3.網址過濾

  根據網址的關鍵字進行過濾。如:想過濾掉所有“新浪”的網站,請輸入關鍵字“sina”,就會過濾掉所有包含“sina”等有關字樣的網站;

  4.域名過濾

  根據域名的關鍵字過濾掉要過濾的關鍵字,如:關鍵字qq會過濾所含有qq等字樣。

  5.應用程式過濾

  根據MAC地址或IP地址過濾某些計算機上的應用程式,也可以過濾所有計算機上的應用程式,這時僅指定要過濾的應用程式即可。如:上班時間不許上 QQ,我們可以通過指定MAC地址或者控制IP段***192.168.1.1――192.168.1.254,控制該網段的使用者不能夠上QQ***,應用程式選擇“Tencent QQ Protocol”***QQ,騰訊公司即時通訊軟體; 18:00***。

  注意事項

  具體操作就完成了,你可以根據自己的需求來進行防火牆過濾設定,達到有效的目的。JCG無線路由器,幫您輕鬆過濾IP地址、MAC地址、埠、域名和網址,簡單管理您的無線網路。

  補充閱讀:防火牆主要使用技巧

  一、所有的防火牆檔案規則必須更改。

  儘管這種方法聽起來很容易,但是由於防火牆沒有內建的變動管理流程,因此檔案更改對於許多企業來說都不是最佳的實踐方法。如果防火牆管理員因為突發情況或者一些其他形式的業務中斷做出更改,那麼他撞到槍口上的可能性就會比較大。但是如果這種更改抵消了之前的協議更改,會導致宕機嗎?這是一個相當高發的狀況。

  防火牆管理產品的中央控制檯能全面可視所有的防火牆規則基礎,因此團隊的所有成員都必須達成共識,觀察誰進行了何種更改。這樣就能及時發現並修理故障,讓整個協議管理更加簡單和高效。

  二、以最小的許可權安裝所有的訪問規則。

  另一個常見的安全問題是許可權過度的規則設定。防火牆規則是由三個域構成的:即源***IP地址***,目的地***網路/子網路***和服務***應用軟體或者其他目的地***。為了確保每個使用者都有足夠的埠來訪問他們所需的系統,常用方法是在一個或者更多域內指定打來那個的目標物件。當你出於業務持續性的需要允許大範圍的IP地址來訪問大型企業的網路,這些規則就會變得許可權過度釋放,因此就會增加不安全因素。服務域的規則是開放65535個TCP埠的ANY。防火牆管理員真的就意味著為黑客開放了65535個攻擊向量?

  三、根據法規協議和更改需求來校驗每項防火牆的更改。

  在防火牆操作中,日常工作都是以尋找問題,修正問題和安裝新系統為中心的。在安裝最新防火牆規則來解決問題,應用新產品和業務部門的過程中,我們經常會遺忘防火牆也是企業安全協議的物理執行者。每項規則都應該重新稽核來確保它能符合安全協議和任何法規協議的內容和精神,而不僅是一篇法律條文。

  四、當服務過期後從防火牆規則中刪除無用的規則。

  規則膨脹是防火牆經常會出現的安全問題,因為多數運作團隊都沒有刪除規則的流程。業務部門擅長讓你知道他們瞭解這些新規則,卻從來不會讓防火牆團隊知道他們不再使用某些服務了。瞭解退役的伺服器和網路以及應用軟體更新週期對於達成規則共識是個好的開始。執行無用規則的報表是另外一步。黑客喜歡從來不刪除規則的防火牆團隊。