Настройки межсетевого экрана

Пройдите в раздел Межсетевой экран -> Правила и создайте, по меньшей мере, пять следующих правил:

Правила для разрешения доступа на Captive Portal

Данными правилами мы разрешаем гостевым пользователям доступ на Captive Portal.

Укажите следующие настройки (поля, которые явно не указаны остаются по умолчанию):

Действие Разрешение
Интерфейс GUESTNET
Протокол TCP
Источник GUESTNET сеть
Назначение GUESTNET адрес
Диапазон портов назначения 8000/10000
Категория Правила для гостевой сети
Описание Разрешение доступа на Captive Portal

Нажмите Сохранить.

Действие Разрешение
Интерфейс GUESTNET
Протокол TCP/UDP
Источник GUESTNET сеть
Назначение GUESTNET адрес
Диапазон портов назначения 53
Категория Правила для гостевой сети
Описание Разрешение для запросов DNS на Captive Portal

Нажмите Сохранить.

Внимание

Без создания подобных правил, использование Captive Portal невозможно.

Правило для запрета остального трафика, адресованного на устройство NPS AV

Данным правилом мы запрещаем любой остальной трафик на устройство NPS AV.

Укажите следующие настройки (поля, которые явно не указаны остаются по умолчанию):

Действие Блокирование
Интерфейс GUESTNET
Протокол Любой
Источник GUESTNET сеть
Назначение GUESTNET адрес
Категория Базовые правила для гостевой сети
Описание Запрет всего остального трафика, адресованного на устройство NPS AV

Нажмите Сохранить.

Правило для запрета доступа из гостевой сети к остальным сегментам внутренней сети

Данным правилом мы запрещаем доступ из гостевой сети в другие внутренние LAN-сегменты. В данном случае у нас один такой сегмент, к которому мы подключены через адаптер LAN.

Укажите следующие настройки (поля, которые явно не указаны остаются по умолчанию):

Действие Блокирование
Интерфейс GUESTNET
Протокол Любой
Источник GUESTNET сеть
Назначение LAN сеть
Категория Правила для гостевой сети
Описание Запрет доступа к локальным сетям

Нажмите Сохранить.

Правило для разрешения трафика от гостевой сети в Интернет

Данным правилом мы разрешаем трафик от пользователей гостевой сети, направленный в Интернет.

Укажите следующие настройки (поля, которые явно не указаны остаются по умолчанию):

Действие Разрешение
Интерфейс GUESTNET
Протокол Любой
Источник GUESTNET сеть
Назначение Любой
Категория Правила для гостевой сети
Описание Разрешение всего трафика от гостевой сети

Нажмите Сохранить.

Работает на BetterDocs

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Оформление заказа

NPS AV

Заказ звонка

NPS AV

Sinovga buyurtma berish

NPS AV

Qo'ng'iroq buyurtma qilish

NPS AV

Заказать тестирование

NPS AV