选择待编辑的模块。
在本地安全设置中,选择“防火墙 > 预定义的 IP 规则”(Firewall > Predefined IP rules) 条目。
列表: 可用的服务和方向
服务 | 从外部到站 | 启用的端口 | 含义 |
---|---|---|---|
允许 IP 通信 | x | 全部 | 允许从外部到站的 IP 通信。 |
允许 S7 协议 | x | TCP 端口 102 | 允许节点使用 S7 协议通信。 |
允许 HTTP | x | TCP 端口 80 | 用于与 Web 服务器通信。 |
允许 HTTPS | x | TCP 端口 443 | 用于与 Web 服务器进行安全通信,例如,用于 Web 诊断。 |
允许 SNMP | x | TCP 端口 161/162 UDP 端口 161/162 | 用于监视具有 SNMP 功能的节点。 |
允许安全诊断 | x | TCP 端口 8448 | 允许安全诊断。 |
列表: 记录
选项 | 激活后的动作 | 相关防火墙规则 | ||
---|---|---|---|---|
IP 日志设置 | 操作 | 从 | 至 | |
记录通过隧道传输的数据包 | 仅在安全模块是 * 组的成员时才激活。将记录所有通过隧道传送的 IP 数据包。 | Accept | 站 | 隧道 |
Accept | 隧道 | 站 | ||
记录被阻止的传入数据包 | 记录所有被丢弃的传入 IP 数据包。 | Drop | 外部 | 站 |
提示 默认模式下的日志设置与防火墙规则的关系“预定义的 IP 规则”和“预定义的 MAC 规则”中的日志设置不会影响因组态连接而自动创建的防火墙规则。例如,这意味着不能记录属于已组态连接的通过隧道传输的帧。在高级防火墙模式中,可以将记录扩展到自动生成的连接防火墙规则中。 |
产品推荐
友情链接