Een IP-filterprofiel maken
Maak IP-filterprofielen om verbindingen vanaf specifieke IP-adressen toe te staan of te weigeren.
Results: Wanneer er een verbinding met de host wordt gemaakt, wordt het externe IP-adres vergeleken met de filter of filters in het geactiveerde filterprofiel. Overeenkomstig wordt de toegang toegestaan of geweigerd.
Voorbeelden van IP-filters
Deze voorbeelden verhelderen het gebruik van de functie IP-adressen filteren.
- Filtervoorwaarden worden regel voor regel van boven naar beneden gelezen en toegepast.
- Voor een exact IP-adres definieer je een sterretje (*) voor het subnet. Voorbeeld: gebruik in plaats van 255.255.255.255 een sterretje (*)
- Als je een sterretje gebruikt in het veld Adres dan moet het subnet worden gedefinieerd als (*)
IP-adressen filteren, voorbeeld 1
Verbindingen van IP-adres 215.43.21.12 en het netwerk 192.168.0.0 toestaan en alle andere verbindingen weigeren.
ALLOW 215.43.21.12 (*)
ALLOW 192.168.0.0 (255.255.0.0)
-of-
ALLOW 215.43.21.12 (*)
ALLOW 192.168.* (*)
IP-adressen filteren, voorbeeld 2
Verbindingen van IP-adres 215.43.21.12 en het netwerk 192.168.0.0 toestaan, maar niet van adres 192.168.0.12, en alle andere verbindingen weigeren.
ALLOW 215.43.21.12 (*)
DENY 192.168.0.12 (*)
ALLOW 192.168.0.0 (255.255.0.0)
-of-
ALLOW 215.43.21.12 (*)
DENY 192.168.0.12 (*)
ALLOW 192.168.* (*)
IP-adressen filteren, voorbeeld 3
Alle verbindingen toestaan, met uitzondering van die van 192.168.0.12
DENY:192.168.0.12 (*)
ALLOW:* (*)
IP-adressen filteren, voorbeeld 4
Alle verbindingen van het netwerk 192.168.0.0 weigeren met uitzondering van het subnet 192.168.12.0; alle andere verbindingen toestaan.
ALLOW:192.168.12.0 (255.255.255.0)
DENY:192.168.0.0 (255.255.0.0)
ALLOW:* (*)
-of-
ALLOW:192.168.12.* (*)
DENY:192.168.* (*)
ALLOW:* (*)