Como criar um perfil de filtro de IP
Crie perfis de filtro de IP para permitir ou negar conexões com um host a partir de endereços IP específicos.
Results: Quando é feita uma conexão com o host, verifica-se se há filtros no Perfil do filtro aplicado no endereço IP remoto. O acesso será concedido ou negado de acordo.
Exemplos de filtragem de IP
Esses exemplos ajudarão você a entender como usar o recurso Filtragem de IP.
- As condições de filtragem são lidas e aplicadas linha por linha, de cima para baixo.
- Para obter um endereço IP exato, defina um asterisco (*) para a sub-rede. Por exemplo, em vez de 255.255.255.255, use um asterisco (*)
- Quando você usa um asterisco no campo Address, a sub-rede deve ser definida como (*)
Exemplo 1 de filtragem de IP
Permita conexões no endereço IP 215.43.21.12 e na rede 192.168.0.0, e negue todas as outras conexões.
ALLOW 215.43.21.12 (*)
ALLOW 192.168.0.0 (255.255.0.0)
-ou-
ALLOW 215.43.21.12 (*)
ALLOW 192.168.* (*)
Exemplo 2 de filtragem de IP
Permita conexões no endereço IP 215.43.21.12 e na rede 192.168.0.0, mas não no endereço 192.168.0.12, e negue todo o restante.
ALLOW 215.43.21.12 (*)
DENY 192.168.0.12 (*)
ALLOW 192.168.0.0 (255.255.0.0)
-ou-
ALLOW 215.43.21.12 (*)
DENY 192.168.0.12 (*)
ALLOW 192.168.* (*)
Exemplo 3 de filtragem de IP
Permita todas as conexões, exceto aquelas provindas de 192.168.0.12.
DENY:192.168.0.12 (*)
ALLOW:* (*)
Exemplo 4 de filtragem de IP
Recusar todas as conexões da rede 192.168.0.0, exceto para a sub-rede 192.168.12.0; permitir todas as outras conexões.
ALLOW:192.168.12.0 (255.255.255.0)
DENY:192.168.0.0 (255.255.0.0)
ALLOW:* (*)
-ou-
ALLOW:192.168.12.* (*)
DENY:192.168.* (*)
ALLOW:* (*)