知应用审计刘嘉炜2016-06-21发表F100-X-G防火墙限制迅雷、QQ的配置案例客户购买F100-X-G的防火墙,内网用户为192.
168.
1.
0网段.
想要部分用户禁止访问迅雷和QQ等应用.
1、分别设置外网接口和内网接口的IP地址(x.
x.
x.
x为外网IP地址、192.
168.
1.
1为内网网关).
2、接口加入对应的安全区域将0/1口加入到"untrust"区域,将0/2口加入到"trust"区域.
3、配置用于NAT的ACL4、配置NAT选择外网接口、ACL调用之前设置的ACL2000、地址转换方式设置为Easyip.
5、配置默认路由x.
x.
x.
x为外网网关二、限制策略的使用6、配置前需要注意1)设备是否购买特征库licence,如果没有特征库相应的流量无法识别.
2)设备是否购买CF卡,需要设备携带CF卡运行深度检测模块应用.
3)防火墙需要运行在UTM模式,单独的防火墙模式下没有深度检测.
7、切换防火墙为"UTM"模式设备当前运行模式必须选择为"UTM"模式.
8、注意在自动升级特征库前一定要设置设备的域名解析.
升级后的特征库版本9、在"深度安全防御"中"带宽管理策略应用"中"新建".
设置源域为"trust"目的域为"untrust"源IP地址为192.
168.
1.
0网段.
10、设置过滤QQ11、设置过滤迅雷12、设置禁止动作并记录日志实验结果:1、测试QQ无法登陆2、在日志报表中带宽管理日志中查看阻断日志.
3、测试迅雷无法登陆4、在日志报表中带宽管理日志中查看阻断日志.
1、策略在做上去后,对于已经登录的QQ、已经下载的是没有作用的.
2、防火墙在过滤迅雷、QQ等应用时,需要将防火墙设置在UTM模式.
3、如果发现无法过滤相关应用时请及时更新特征库.
4、使用自动升级的时候需要保证您的设备开启了DNS代理,并设置了DNS服务器地址.
5、特征库是需要维护的,我们会在定时更新特征库.
如果发现自动更新请等待一段时间后再去更新.
优林怎么样?优林好不好?优林 是一家国人VPS主机商,成立于2016年,主营国内外服务器产品。云服务器基于hyper-v和kvm虚拟架构,国内速度还不错。今天优林给我们带来促销的是国内东北地区哈尔滨云服务器!全部是独享带宽!首月5折 续费5折续费!地区CPU内存硬盘带宽价格购买哈尔滨电信2核2G50G1M53元直达链接哈尔滨电信4核4G50G1M83元直达链接哈尔滨电信8核8G50G1M131元直...
Megalayer 商家算是新晋的服务商,商家才开始的时候主要是以香港、美国独立服务器。后来有新增菲律宾机房,包括有VPS云服务器、独立服务器、站群服务器等产品。线路上有CN2优化带宽、全向带宽和国际带宽,这里有看到商家的特价方案有增加至9个,之前是四个的。在这篇文章中,我来整理看看。第一、香港服务器系列这里香港服务器会根据带宽的不同区别。我这里将香港机房的都整理到一个系列里。核心内存硬盘IP带宽...
今天父亲节我们有没有陪伴家人一起吃个饭,还是打个电话问候一下。前一段时间同学将网站账户给我说可以有空更新点信息确保他在没有时间的时候还能保持网站有一定的更新内容。不过,他这个网站之前采用的主题也不知道来源哪里,总之各种不合适,文件中很多都是他多年来手工修改的主题拼接的,并非完全适应WordPress已有的函数,有些函数还不兼容最新的PHP版本,于是每次出现问题都要去排查。于是和他商量后,就抽时间把...