Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Пожарная стена на основе зон — как заблокировать?, UniFi Network
 
Пытаюсь разобраться с одним кейсом: как полностью заблокировать IP-адрес? Если я хочу заблокировать конкретную зону, я задаю правило: исходная зона — внешняя, целевая зона — VPN, например, или внутренняя. Но если я хочу заблокировать конкретный IP-адрес во всех зонах? Исходная зона: внешняя, целевая зона: шлюз? Выбрать пункт "Любая" в целевой зоне нельзя...
 
Конечно, вот перевод:

Зона есть зона. Если посмотреть на все зоны, то увидишь, что у каждой есть настройка по умолчанию — блокировать весь трафик. А твои дополнительные правила потом перезаписывают эти настройки, если это необходимо.
 
Пытаюсь быть точнее. Как мне полностью заблокировать внешний IP-адрес? Один из способов, который я видел, — создавать правило для каждой зоны: "Запретить внешний трафик во внутреннюю", "Запретить внешний трафик в IOT" и так далее... Вопрос в том, если я блокирую один внешний IP с источником "внешний" и назначением "шлюз"… блокирует ли это его для всех зон?
 
У тебя этого нет, если бы ты смог это сделать, ты, скорее всего, бы отключил систему и заблокировал себя.
 
@FrankNicklin опция any не присутствует в целевой зоне ...
 
С Any нет никаких конкретик, Any — это Any. Нужен IP, конкретный или Объект, а Объект — это, например, группы портов или группы IP и т.д.
Страницы: 1
Читают тему (гостей: 1)