更新时间:2023-05-05
SDW-R硬件网关防火墙采用状态检测包过滤技术,可在多个数据传输方向上结合时间计划实现基于协议类型、源IP、目的IP的数据包过滤。
点击<新增>,配置页面如下图。
各配置项说明:
:
所有的VPN数据都会经由VPN接口传输(例如:本端设备LAN接口下的计算机与VPN对端计算机的数据通信是经由设备LAN接口与VPN接口传输),因此可以通过防火墙的过滤规则对VPN数据进行控制。
[方向]选择VPN接口与WAN接口之间双向数据传输的防火墙过滤规则时,需关注如果VPN连接对端在[隧道间路由设置]中设置了以本端作为[中转路由分支名称]并启用[通过中转路由分支名称上网],则在本端可通过设置VPN<->WAN的双向过滤规则实现对分支上网数据的控制)。