ADVANTECH Router App Layer 2 Firewall
Informacije o proizvodu
Layer 2 Firewall je aplikacija za ruter koju je razvila kompanija Advantech Czech sro. Ona omogućava korisnicima da specificiraju pravila filtriranja podataka koji dolaze na ruter na osnovu izvorne MAC adrese. Pravila se obrađuju na sloju veze podataka, koji je drugi sloj OSI modela. Za razliku od drugih aplikacija zaštitnog zida, zaštitni zid sloja 2 primjenjuje pravila na sva sučelja, a ne samo na WAN sučelje.
Upotreba modula
Aplikacija za ruter zaštitnog zida sloja 2 nije uključena u standardni firmver rutera. Da biste koristili ovu aplikaciju, morate je učitati, a proces je opisan u priručniku za konfiguraciju koji se nalazi u poglavlju Povezani dokumenti.
Opis modula
Layer 2 Firewall ruter aplikacija vam omogućava da definirate pravila filtriranja za dolazne podatke na osnovu izvornih MAC adresa. To znači da možete kontrolirati koji su paketi podataka dozvoljeni ili blokirani na drugom sloju OSI modela. Funkcionalnost modula dostupna je na svim interfejsima, pružajući sveobuhvatnu zaštitu za vašu mrežu.
Web Interface
Nakon instaliranja modula, možete pristupiti njegovom grafičkom korisničkom sučelju (GUI) klikom na naziv modula na stranici aplikacija rutera na ruteru. web interfejs. GUI se sastoji od menija sa različitim odjeljcima: Status, Konfiguracija i Prilagodba.
Odjeljak za konfiguraciju
Odjeljak Konfiguracija sadrži stranicu Pravila za definiranje pravila filtriranja. Obavezno kliknite na dugme Primeni na dnu stranice da biste sačuvali sve napravljene promene.
Odeljak za prilagođavanje
Odeljak Prilagođavanje uključuje samo stavku Povrat, koja vam omogućava da se vratite sa modula web stranicu na ruter web konfiguracijske stranice.
Konfiguracija pravila
- Da biste konfigurisali pravila filtriranja, idite na stranicu Pravila u odeljku menija Konfiguracija. Stranica sadrži 25 redova za definiranje pravila.
- Da biste omogućili cijeli proces filtriranja, potvrdite izbor u polju za potvrdu pod nazivom „Omogući filtriranje okvira sloja 2“ na vrhu stranice. Ne zaboravite da kliknete na dugme Primeni da primenite sve unete promene.
- Imajte na umu da ako onemogućite dolazne pakete za sve MAC adrese (prazno polje definicije), to će rezultirati nemogućnošću pristupa ruteru radi administracije. U takvim slučajevima, izvođenje hardverskog resetiranja rutera će ga vratiti u zadano stanje, uključujući postavke ove aplikacije za ruter.
Advantech Czech sro, Sokolska 71, 562 04 Usti nad Orlici, Češka Republika Dokument br. APP-0017-EN, revizija od 12. oktobra 2023.
© 2023 Advantech Czech sro Nijedan dio ove publikacije ne smije se reproducirati ili prenositi u bilo kojem obliku ili na bilo koji način, elektronski ili mehanički, uključujući fotografiju, snimanje ili bilo koji sistem za pohranu i pronalaženje informacija bez pismene saglasnosti. Informacije u ovom priručniku podložne su promjenama bez prethodne najave i ne predstavljaju obavezu od strane Advantech-a.
Advantech Czech sro neće biti odgovoran za slučajne ili posljedične štete koje proizlaze iz opremanja, rada ili korištenja ovog priručnika.
Svi nazivi brendova koji se koriste u ovom priručniku su registrovani zaštitni znakovi njihovih vlasnika. Korištenje zaštitnih znakova ili drugo
Oznake u ovoj publikaciji služe samo u referentne svrhe i ne predstavljaju odobrenje od strane nosioca žiga.
Korišteni simboli
- Opasnost – Informacije o sigurnosti korisnika ili potencijalnom oštećenju rutera.
- Pažnja – Problemi koji mogu nastati u određenim situacijama.
- Informacije – korisni savjeti ili informacije od posebnog interesa.
- Example – prample funkcije, komande ili skripte.
Dnevnik promjena
Dnevnik promjena zaštitnog zida sloja 2
- v1.0.0 (2017-04-20)
Prvo izdanje. - v1.0.1 (2020-06-05)
Ispravljena greška u koegzistenciji sa drugim iptables pravilima. - v1.1.0 (2020-10-01)
Ažuriran CSS i HTML kod kako bi odgovarao firmveru 6.2.0+.
Korištenje modula
Ova aplikacija za ruter nije sadržana u standardnom firmveru rutera. Prijenos ove aplikacije za ruter opisan je u priručniku za konfiguraciju (pogledajte Poglavlje Povezani dokumenti).
Opis modula
Layer 2 Firewall aplikacija za ruter može se koristiti za specificiranje pravila filtriranja podataka koji dolaze na ruter na osnovu izvorne MAC adrese. Pravila se obrađuju na sloju veze podataka, koji je drugi sloj OSI modela, i primjenjuju se na sva sučelja, a ne samo na WAN interfejs.
Web interfejs
Kada se instalacija modula završi, GUI modula se može pozvati klikom na naziv modula na stranici aplikacija rutera na ruteru web interfejs.
Lijevi dio ovog GUI sadrži meni sa sekcijom Status, nakon čega slijedi odjeljak Konfiguracija koji sadrži stranicu za konfiguraciju Pravila za definiranje pravila. Odeljak za prilagođavanje sadrži samo stavku Povrat, koja se vraća iz modula web stranicu na ruter web konfiguracijske stranice. Glavni meni GUI modula je prikazan na slici 1.
Konfiguracija pravila
Konfiguracija pravila se može izvršiti na stranici Pravila, u odeljku menija Konfiguracija. Konfiguraciona stranica je prikazana na slici 2. Postoji dvadeset pet redova za definiciju pravila.
Svaki red se sastoji od polja za potvrdu, polja izvorne MAC adrese i polja akcije. Označavanjem polja za potvrdu omogućava se pravilo na liniji. Izvorna MAC adresa se mora unijeti u formatu dvostrukih tačaka i ne razlikuje velika i mala slova. Ovo polje možete ostaviti praznim, što znači da odgovara svim MAC adresama. Radnja se može podesiti da dozvoli ili odbije opciju. Na osnovu toga dozvoljava dolazne pakete ili odbija dolazne pakete. Pravila se obrađuju od vrha do dna. Ako MAC adresa dolaznih podataka odgovara uslovu u liniji pravila, ona se procjenjuje i obrada se prekida.
Označavanjem polja za potvrdu pod nazivom Omogući filtriranje okvira sloja 2 na vrhu stranice omogućit će se cijeli proces filtriranja. Da biste primijenili bilo kakve promjene na stranici konfiguracije pravila, morate kliknuti na dugme Primijeni na dnu stranice.
Onemogućavanje dolaznog paketa za sve MAC adrese (prazno polje definicije) će uzrokovati nemogućnost administracijskog pristupa ruteru. Jedino rješenje će tada biti izvršiti HW resetiranje rutera koji će postaviti ruter u zadano stanje uključujući postavke ove aplikacije za ruter.
Konfiguracija prample
Na slici 3 prikazan je prample konfiguracije pravila. U ovom slučaju je dozvoljena dolazna komunikacija sa samo četiri različite MAC adrese. Peti red sa akcijom odbijanja mora biti podešen da ograniči komunikaciju sa svih ostalih MAC adresa. Izvorna adresa za ovu liniju je prazna, tako da odgovara svim MAC adresama.
Status modula
Trenutni globalni status modula može se navesti na Globalnoj stranici u odjeljku Status kao što je prikazano na slici 4.
- Dokumente u vezi sa proizvodima možete dobiti na Inženjerskom portalu na adresi icr.advantech.cz.
- Da biste dobili vodič za brzi početak vašeg rutera, korisnički priručnik, priručnik za konfiguraciju ili firmver, idite na stranicu Modeli rutera, pronađite željeni model i prijeđite na karticu Priručnici ili firmver.
- Paketi i priručnici za instalaciju aplikacija rutera dostupni su na stranici aplikacije rutera.
- Za razvojne dokumente idite na stranicu DevZone.
Dokumenti / Resursi
![]() |
ADVANTECH Router App Layer 2 Firewall [pdf] Korisnički priručnik Router App Layer 2 Firewall, App Layer 2 Firewall, Layer 2 Firewall, 2 Firewall |