這個規則LAN to ANY不能改嗎? 找不到修改按鈕
Accepted Solution
-
@PopeyesTW 你好,
隱藏允許規則是無法修改的,
可以利用新增規則來阻擋, 因為防火牆判斷規則是由上至下順序執行, 只要一符合規則就會放行或阻擋,
所以可以先建立一條 deny lan to any 的規則, 這樣隱藏的 allow lan to any 就會被忽略
所以可以如下建立
假設我們只允許 lan1 的網段去 外網 www.hinet.net 其他的流量都阻擋, 可以這樣子設定
上圖可以發現我們規則順序錯了, 如果上圖的規則, LAN1 還是無法去 www.hinet.net 這個網站
- 小技巧, 自訂規則的順序是可以利用滑鼠拖拉技巧移動
- 滑鼠游標移動上面截圖左側的規則2 的雙橫線單擊之後, 往規則1 的雙橫線拖曳移動來做調整,
我們調整之後如下圖
這樣設定之後就 LAN1 的只能到 www.hinet.net 其他的都阻擋.
貼心提醒, 防火牆規則如果沒有完善規劃, 很容易造成網路異常或被入侵的危險, 請務必謹慎
P.S.一起加入 Zyxel Taiwan 官方 FB 會有更多好康與QA唷
0
All Replies
-
@PopeyesTW 你好,
隱藏允許規則是無法修改的,
可以利用新增規則來阻擋, 因為防火牆判斷規則是由上至下順序執行, 只要一符合規則就會放行或阻擋,
所以可以先建立一條 deny lan to any 的規則, 這樣隱藏的 allow lan to any 就會被忽略
所以可以如下建立
假設我們只允許 lan1 的網段去 外網 www.hinet.net 其他的流量都阻擋, 可以這樣子設定
上圖可以發現我們規則順序錯了, 如果上圖的規則, LAN1 還是無法去 www.hinet.net 這個網站
- 小技巧, 自訂規則的順序是可以利用滑鼠拖拉技巧移動
- 滑鼠游標移動上面截圖左側的規則2 的雙橫線單擊之後, 往規則1 的雙橫線拖曳移動來做調整,
我們調整之後如下圖
這樣設定之後就 LAN1 的只能到 www.hinet.net 其他的都阻擋.
貼心提醒, 防火牆規則如果沒有完善規劃, 很容易造成網路異常或被入侵的危險, 請務必謹慎
P.S.一起加入 Zyxel Taiwan 官方 FB 會有更多好康與QA唷
0