包过滤规则配置示例(14)
图7-20 规则控制块中新添加两条规则
小结:单击图7-20窗口中的‘确定’按钮,即完成示例1中的规则定制(名称为Deny):拒绝外部网络任何主机访问网段192.168.1.0。因为定制规则分为两个步骤,所以规则包含有两条子规则(分别为inbound和outbound)。
上面对配置拒绝数据包的操作规则作出简单介绍。
配置重定向(Divert)数据包的规则示例
使用对数据包进行重定向,主要应用在代理中。东方龙马防火墙的设计规划中,特意在安全网络中设定DMZ(非军事化区)区域来隔离特定的服务器,可以在DMZ区域中放置各种服务器,如WWW服务器、FTP服务器、SMTP等各种服务器。这些服务器分别提供HTTP、Telnet、FTP、SMTP、POP3代理服务,在使用这些服务时,只需指明重定向端口,数据包将根据此重定向端口继续进行传输和处理。
使用对数据包重定向,也同样需要对所有使用这些代理服务的主机定制规则。定制这样的规则即表明凡使用这些代理服务的主机或是网段防火墙将会重定向到相应的服务端口,由代理服务器进行访问。那么就需要依次定义HTTP、Telnet、FTP、SMTP、POP3这些服务的规则。
定制规则
下面以定制HTTP服务为例,其使用的重定向端口同样为HTTP,定制规则过程如下: