Фильтры входящего и исходящего трафика L2TP/IPSec

Для VPN-подключения L2TP создайте следующие фильтры:

фильтр входящего трафика с отмеченной галочкой Сеть назначения (Destination Network), адресом сетевого интерфейса, маской подсети 255.255.255.255, протоколом UDP, портом источника 500 и портом назначения 500;

фильтр входящего трафика с отмеченной галочкой Сеть назначения (Destination Network), адресом сетевого интерфейса, маской подсети 255.255.255.255, протоколом UDR портом источника 1701 и портом назначения 1701.

В диалоговом окне Фильтры входящего трафика (Input Filters) выберите вариант Отклонять все пакеты кроме тех, которые удовлетворяют заданному критерию

(Drop All Packets Except Those That Meet The Criteria).

Затем создайте следующие фильтры исходящего трафика в диалоговом окне Фильтры исходящего трафика (Output Filters):

фильтр исходящего трафика с отмеченной галочкой Сеть-источник (Source Network), IP-адресом сетевого интерфейса, маской подсети 255.255.255.255, протоколом UDP, портом источника, 500 и портом назначения 500;

фильтр исходящего трафика с отмеченной галочкой Сеть-источннк (Source Network), IP-адресом сетевого интерфейса, маской подсети 255.255.255.255, протоколом U DP, портом источника 1701 и портом назначения 1701.

В диалоговом окне Фильтры исходящего трафика выберите вариант Отклонять все пакеты кроме тех, которые удовлетворяют заданному критерию (Drop All Packets Except Those That Meet The Criteria).

Реклама

Смежные разделы