Дерево страниц

Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

  1. Трафик проверяется правилами zone-pair any self.
    Если трафик не попал ни под одно из правил текущей zone-pair, переходим к следующему шагу.
  2. Трафик проверяется правилами zone-pair user-zone any.
    Если трафик не попал ни под одно из правил текущей zone-pair, переходим к следующему шагу.Трафик проверяется правилами zone-pair user-zone self.
    Если трафик не попал ни под одно из правил текущей zone-pair, переходим к следующему шагу.
  3. Трафик проверяется правилами zone-pair any any.
    Если трафик не попал ни под одно из правил текущей zone-pair, он отбрасывается.

Каждая команда «match» может содержать ключ «not». При использовании данного ключа под правило будут подпадать пакеты, не удовлетворяющие заданному критерию.

Более подробная информация о командах для настройки межсетевого экрана содержится в справочнике команд CLI.

Scroll Pagebreak

Пример настройки Firewall

...