Ayuda a configurar reglas de aceptación o denegación de paquetes provenientes
desde el interfaz WAN. Por defecto, todo el tráfico IP entrante desde la WAN es
bloqueado, si el firewall está activado. Para configurar uno o más filtros, se debe
especificar los tipos de paquetes provenientes de la WAN que pueden ser aceptados.
Ejemplo 1:
Este filtro acepta todos los paquetes provenientes del interfaz WAN "br0" con IP
y
mascara
independientemente el destino. El resto de paquetes provenientes de esta
interfaz serán tirados o cortados.
Ejemplo 2:
Esta regla aceptará todos los paquetes UDP provenientes del interfaz WAN
"br0" con IP y máscara de red 210.168.219.45/16 y origen el rango de puertos
desde el 5060 al 6060, destino 192.168.1.45/24 y destino el rango de puertos
desde el 6060 al 7070. El resto de paquetes provenientes de este interfaz serán
tirados o cortados.
Filtrado en capa MAC
Estas reglas ayudan en el filtrado de tráfico a nivel 2. El filtrado MAC es solo efectivo
en modo Bridge. Después de que una conexión de tipo Bridge es creada, seleccione
Advanced Setup Security MAC Filtering en el menú WEBGUI.
Ejemplo 1:
Añadiendo esta regla se tirarán o cortarán todos los frames PPPoE provenientes
de
eth1
a
independientemente de la dirección MAC origen. El resto de frames de este
interfaz serán permitidos.
Ejemplo 2:
Filter Name
Protocol
Policy
Source IP Address
Source Subnet Mask
Source Port
Dest. IP Address
Dest. Subnet Mask
Dest. Port
Selected WAN interface : br0
de
red
210.168.219.45/16
Filter Name
Protocol
Policy
Source IP Address
Source Subnet Mask
Source Port
Dest. IP Address
Dest. Sub. Mask
Dest. Port
Selected WAN interface : br0
Global Policy
Protocol Type
Dest. MAC Address
Source MAC Address
Src. Interface
Dest. Interface
eth2
con
destino
Global Policy
Protocol Type
: In_Filter1
: TCP
: Allow
: 210.168.219.45
: 255.255.0.0
: 80
: NA
: NA
: NA
con
origen
: In_Filter2
: UDP
: Allow
: 210.168.219.45
: 255.255.0.0
: 5060:6060
: 192.168.1.45
: 255.255.255.0
: 6060:7070
: Forwarded
: PPPoE
: 00:12:34:56:78:90
: NA
: eth1
: eth2
la
dirección
MAC
: Blocked
: PPPoE
73
el
Puerto
80,
00:12:34:56:78:90