1200 IP 规则组态防火墙

时间:2021-07-20点击次数:71

使用预定义的 IP 规则组态防火墙

如何访问该功能

    选择待编辑的模块。

    在本地安全设置中,选择“防火墙 > 预定义的 IP 规则”(Firewall > Predefined IP rules) 条目。

列表: 可用的服务和方向

服务

从外部到站

启用的端口

含义

允许 IP 通信

x

全部

允许从外部到站的 IP 通信。

允许 S7 协议

x

TCP 端口 102

允许节点使用 S7 协议通信。

允许 HTTP

x

TCP 端口 80

用于与 Web 服务器通信。

允许 HTTPS

x

TCP 端口 443

用于与 Web 服务器进行安全通信,例如,用于 Web 诊断。

允许 SNMP

x

TCP 端口 161/162

UDP 端口 161/162

用于监视具有 SNMP 功能的节点。

允许安全诊断

x

TCP 端口 8448

允许安全诊断。

列表: 记录

选项

激活后的动作

相关防火墙规则

IP 日志设置

操作

记录通过隧道传输的数据包

仅在安全模块是 * 组的成员时才激活。将记录所有通过隧道传送的 IP 数据包。

Accept

隧道

Accept

隧道

记录被阻止的传入数据包

记录所有被丢弃的传入 IP 数据包。

Drop

外部



提示

默认模式下的日志设置与防火墙规则的关系

“预定义的 IP 规则”和“预定义的 MAC 规则”中的日志设置不会影响因组态连接而自动创建的防火墙规则。例如,这意味着不能记录属于已组态连接的通过隧道传输的帧。在高级防火墙模式中,可以将记录扩展到自动生成的连接防火墙规则中。



http://shtxjd.cn.b2b168.com

产品推荐