包过滤规则配置示例(5)
图7-10 配置包过滤规则的各项参数示例-B
单击‘确定’按钮,则一条规则添加成功。将会弹出如图7-11所示窗口,可以发现此窗口同7-9相似,只是在规则中添加了一条新的规则,其名称为inbound。
图7-11 规则控制块中添加一条新规则
通过此规则详细说明了数据包的传送过程和限制:允许来自192.168.1.2主机的数据包通过LAN区域的安全网卡eth1穿过防火墙访问192.168.112.8主机21端口。
C. 添加穿过防火墙的数据包发送到192.168.112.8主机21端口的规则。添加了从192.168.1.2穿过防火墙的规则后,会回到图7-11的窗口界面,继续单击窗口中的‘添加’按钮,则弹出如图7-3的窗口添加穿过防火墙的数据包继续发送至主机192.168.112.821端口的规则。在窗口界面中填写下面的项: