Wie werden Firewall -Regeln für QuWAN vRouter in QuWAN Orchestrator priorisiert?
Anwendbare Produkte
- QuWAN Orchestrator
- QuWAN vRouter
Details
Die Reihenfolge, in der Firewall -Regeln auf einem vRouter innerhalb eines QuWAN-Segments ausgewertet werden, bestimmt, welche Regel Vorrang hat. Diese Priorität hängt von der Quelle des Datenverkehrs ab, auf den die Regel angewendet wird.
LAN-Quellverkehr
Firewall -Priorität
- Benutzerdefinierte Regeln: Dies sind benutzerdefinierte Regeln mit der höchsten Priorität.
Auf Ihrem QuWAN-Gerät können Sie benutzerdefinierte Firewall -Regeln verwalten, indem Sie zum Abschnitt Firewall navigieren. Um eine neue Regel zu erstellen, klicken Sie auf Hinzufügen. Um eine vorhandene Regel zu ändern, suchen Sie die Regel in der Liste und klicken Sie auf das Bearbeitungssymbol in der Spalte Aktion. - Gerätesegmentregeln: Dies sind vordefinierte Regeln, die auf den gesamten Datenverkehr innerhalb des Gerätesegments (in dem sich der QuWAN vRouter befindet) angewendet werden.
Um Gerätesegment-Einstellungen zu verwalten, klicken Sie auf der Seite QuWAN-Geräteeinstellungen auf Ihrem ausgewählten QuWAN-Gerät und navigieren Sie zum dedizierten Abschnitt Segment-Einstellungen. - LAN-Segmentregeln: Dies sind vordefinierte Regeln, die spezifisch für LAN-Datenverkehr sind. LAN-Segment-Einstellungen werden innerhalb der einzelnen LAN-Port-Einstellungen konfiguriert.
Auf Ihrem QuWAN-Gerät greifen Sie auf die Seite QuWAN-Geräteeinstellungen zu, suchen den gewünschten LAN-Port, klicken auf das Bearbeitungssymbol in der Spalte Aktion , wählen das entsprechende Segment aus dem Dropdown-Menü und speichern die Änderungen.
VPN-Quellverkehr
Firewall -Priorität
- Benutzerdefinierte Regeln: Ähnlich wie bei LAN haben benutzerdefinierte Regeln die höchste Priorität.
- Gerätesegmentregeln: Diese gelten weiterhin für VPN-Datenverkehr.
- QuWAN QBelt VPN-Benutzerregeln: Dies sind vordefinierte Regeln, die speziell für Datenverkehr gelten, der von QuWAN QBelt VPN-Clients oder -Benutzern stammt.
In QuWAN Orchestrator weisen Sie QuWAN QBelt VPN-Benutzern im Abschnitt VPN-Server-Einstellungen > Berechtigungseinstellungen Segmentzugriff zu. Sie können das Segment entweder bei der Erstellung eines neuen Benutzers definieren oder vorhandene Benutzer bearbeiten und das Segment auswählen.
Weiterführende Literatur
Für Details zur Segment- und Firewall -Konfiguration siehe den QuWAN und QuWAN Orchestrator Web-Hilfe .