1 登录迪普防火墙的管理界面,选择“配置”菜单下的“安全策略”选项。
2 在“安全策略”页面中,选择需要修改的安全策略,点击“编辑”按钮。
3 在安全策略编辑页面中,找到需要修改的自定义服务,点击“编辑”按钮。
4 在自定义服务编辑页面中,可以修改服务名称、协议类型、端口范围等参数。修改完成后,点击“保存”按钮。
5 修改完成后,需要点击“应用”按钮,将修改的配置应用到防火墙中。
6 修改完成后,可以通过测试工具或者其他方式测试修改后的自定义服务是否生效。
注意事项:
1 在修改自定义服务时,需要确保修改后的服务与实际应用场景相符,避免出现安全漏洞。
2 修改自定义服务时,需要注意防火墙的性能和稳定性,避免影响网络正常运行。检查代理服务器和防火墙的方法如下:
1、按“Win+R”组合键打开运行,输入:%%\\\etc点击确定打开文件夹;2、删除文件夹中的“hosts”文件;3、在开始菜单右键选择“命令提示符(管理员)”;4、在命令提示符框中输入:/回车清除DNS缓存,清除完成然后重启电脑。
如果防火墙设置不当,可能会阻塞与外网的信息交换,导致无法浏览网页。我们可以修改防火墙设置。
TP-link路由器防火墙的设置方法
开启IP地址过滤功能时,必须要开启防火墙总开关,并明确IP地址过滤的缺省过滤规则(设置过程中若有不明确处,可点击当前页面的“帮助”按钮查看帮助信息):
例一:预期目的:不允许内网1921681100-1921681102的IP地址访问外网所有IP地址;允许1921681103完全不受限制的访问外网的所有IP地址。设置方法如下:
1选择缺省过滤规则为:凡是不符合已设IP地址过滤规则的数据包,禁止通过本路由器:
添加IP地址过滤新条目:
允许内网1921681103完全不受限制的访问外网的所有IP地址
因默认规则为“禁止不符合IP过滤规则的数据包通过路由器”,所以内网电脑IP地址段:1921681100-1921681102不需要进行添加,默认禁止其通过。
保存后生成如下条目,即能达到预期目的:
例二:预期目的:内网1921681100-1921681102的IP地址在任何时候都只能浏览外网网页;1921681103从上午8点到下午6点只允在外网21913413262邮件服务器上收发邮件,其余时间不能和对外网通信。
浏览网页需使用到80端口(协议),收发电子邮件使用25(SMTP)与110(POP),同时域名服务器端口号53(DNS)
设置方法如下:
选择缺省过滤规则为:凡是不符合已设IP地址过滤规则的数据包,禁止通过本路由器:
设置生成如下条目后即能达到预期目的:
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)