Come creare un profilo di filtro IP
Crea dei profili di filtri IP per consentire o negare la connessione a un host da specifici indirizzi IP.
Results: Quando viene stabilita una connessione all'host, l'indirizzo IP remoto verrà confrontato con il filtro o i filtri del Profilo filtri applicato, e l'accesso verrà concesso o negato di conseguenza.
Esempi di filtraggio IP
Questi esempi illustrano come usare la funzione di Filtraggio IP.
- Le condizioni di filtraggio vengono lette e applicate linea per linea, dall'alto verso il basso.
- Per un indirizzo IP esatto, definisci un asterisco (*) per la sottorete. Ad esempio, al posto di 255.255.255.255, utilizza un asterisco (*)
- Quando si utilizza un asterisco nel campo Indirizzo, la sottorete deve essere definita come (*)
Filtraggio IP, esempio 1
Per consentire le connessioni dall'indirizzo IP 215.43.21.12 e dalla rete 192.168.0.0 e negare tutte le altre:
ALLOW 215.43.21.12 (*)
ALLOW 192.168.0.0 (255.255.0.0)
oppure
ALLOW 215.43.21.12 (*)
ALLOW 192.168.* (*)
Filtraggio IP, esempio 2
Per consentire le connessioni dall'indirizzo IP 215.43.21.12 e dalla rete 192.168.0.0, ma non dall'indirizzo 192.168.0.12, e negare tutte le altre:
ALLOW 215.43.21.12 (*)
DENY 192.168.0.12 (*)
ALLOW 192.168.0.0 (255.255.0.0)
oppure
ALLOW 215.43.21.12 (*)
DENY 192.168.0.12 (*)
ALLOW 192.168.* (*)
Filtraggio IP, esempio 3
Per consentire tutte le connessioni, ad eccezione di quelle provenienti da 192.168.0.12:
DENY:192.168.0.12 (*)
ALLOW:* (*)
Filtraggio IP, esempio 4
Rifiuta tutte le connessioni dalla rete 192.168.0.0 ad eccezione della sottorete 192.168.12.0; consente tutte le altre connessioni.
ALLOW:192.168.12.0 (255.255.255.0)
DENY:192.168.0.0 (255.255.0.0)
ALLOW:* (*)
oppure
ALLOW:192.168.12.* (*)
DENY:192.168.* (*)
ALLOW:* (*)