PABX/Firewall

De uTech Tecnologia
(Diferença entre revisões)
Ir para: navegação, pesquisa
(Adicionando regra de Nat)
(Adicionando regra de Nat)
Linha 58: Linha 58:
  
 
{| class="wikitable" width="55%"
 
{| class="wikitable" width="55%"
! scope="row" colspan=2 style="width: 15%" align="center"| Campos
+
! scope="row" colspan=2 style="width: 15%" align="center"| Parâmetros
|-
+
! scope="row" style="width: 25%" align="right"| '''Ação'''
+
| Seleciona qual a ação será tomada caso algum pacote/dado casar com este filtro.
+
* '''ACCEPT''': Pacotes que casarem com este filtro, serão aceitos pelo PABX.
+
*'''DROP''': Pacotes que casarem com este filtro, serão descartados pelo PABX.
+
* '''REJECT''': Pacotes que casarem com este filtro, serão negados pelo PABX.
+
|-
+
! scope="row" style="width: 25%" align="right"| '''Tipo'''
+
| Tipo do pacote de dados a ser filtrado.
+
* '''INPUT''': Pacote entrante por uma das interfaces de rede do pabx.
+
* '''OUTPUT''': Pacote sainte por uma das interfaces de rede do pabx.
+
* '''FORWARD''': Pacote roteado entre as interfaces de rede do pabx.
+
 
|-
 
|-
 
! scope="row" style="width: 25%" align="right"| '''Interface'''
 
! scope="row" style="width: 25%" align="right"| '''Interface'''
| Selecione os pacotes de qual interface serão analisadas neste filtro.
+
| Selecione qual interface será analisada neste filtro.
 
|-
 
|-
 
! scope="row" style="width: 25%" align="right"| '''Protocolo'''
 
! scope="row" style="width: 25%" align="right"| '''Protocolo'''
 
| Selecione o protocolo que será analisado neste filtro.
 
| Selecione o protocolo que será analisado neste filtro.
 +
|-
 +
! scope="row" style="width: 25%" align="right"| '''Tipo'''
 +
| Tipo do NAT a ser utilizado nesta regra.
 +
* '''SNAT''': Regra de NAT pela origem.
 +
* '''DNAT''': Regra de NAT pelo destino.
 +
* '''Redirect''': Redireciona os pacotes dentro do próprio PABX (Como um DNAT).
 
|-
 
|-
 
! scope="row" style="width: 25%" align="right"| '''Origem'''
 
! scope="row" style="width: 25%" align="right"| '''Origem'''
 
| Selecione o endereço de origem que será analisado neste filtro.
 
| Selecione o endereço de origem que será analisado neste filtro.
 
|-
 
|-
! scope="row" style="width: 25%" align="right"| '''Destino'''
+
! scope="row" style="width: 25%" align="right"| '''Mascarar'''
| Selecione o endereço de destino que será analisado neste filtro.
+
| Mascara o endereço origem do pacote para o endereço da da interface selecionada.
 
|}
 
|}
  

Edição de 13h39min de 12 de maio de 2020

Tabela de conteúdo


O Firewall presente no PABX uTech, é destinado a regras mais comuns de filtro e redirecionamento, necessário para bloquear, aceitar ou redirecionar o tráfego de dados. Uma funcionalidade muito importante, é o Firewall Responsivo, onde regras são criadas dinamicamente no caso de origens ultrapassarem configurações de limites estabelecidos em configuração.

Regras

  • Ao acessar a aba Regras, é mostrado a lista de regras presentes no PABX. Utilize os botões:
    • Nova Regra de Filtro: para inserir uma nova regra de filtro.
    • Nova Regra de NAT: para inserir uma nova regra de NAT/Redirecionamento ou mascaramento.


Na lista da figura abaixo, é mostrado 3 regras, onde uma delas aparece como Tipo dinâmica e as outras como permanente:

  • Permanente: Regras fixas, configuradas pelo usuário.
  • Dinâmica: Regras criadas dinamicamente pelo firewall responsivo. Essas regras são removidas após o tempo de expiração configurado no campo Tempo de Bloqueio, na configuração do firewall responsivo (aba Configuração)


Pbx-firewall-regras-list.png



Adicionando Regra de Filtro

Ao clicar no botão Nova Regra de Filtro será mostrado a tela conforme imagem ao lado, com os campos para inclusão de configuração do filtro.

Pbx-firewall-regras-add-rule.png
Parâmetros do Filtro
Ação Seleciona qual a ação será tomada caso algum pacote/dado casar com este filtro.
  • ACCEPT: Pacotes que casarem com este filtro, serão aceitos pelo PABX.
  • DROP: Pacotes que casarem com este filtro, serão descartados pelo PABX.
  • REJECT: Pacotes que casarem com este filtro, serão negados pelo PABX.
Tipo Tipo do pacote de dados a ser filtrado.
  • INPUT: Pacote entrante por uma das interfaces de rede do pabx.
  • OUTPUT: Pacote sainte por uma das interfaces de rede do pabx.
  • FORWARD: Pacote roteado entre as interfaces de rede do pabx.
Interface Selecione os pacotes de qual interface serão analisadas neste filtro.
Protocolo Selecione o protocolo que será analisado neste filtro.
Origem Selecione o endereço de origem que será analisado neste filtro.
Destino Selecione o endereço de destino que será analisado neste filtro.






Adicionando regra de Nat

Pbx-firewall-regras-add-nat.png
Parâmetros
Interface Selecione qual interface será analisada neste filtro.
Protocolo Selecione o protocolo que será analisado neste filtro.
Tipo Tipo do NAT a ser utilizado nesta regra.
  • SNAT: Regra de NAT pela origem.
  • DNAT: Regra de NAT pelo destino.
  • Redirect: Redireciona os pacotes dentro do próprio PABX (Como um DNAT).
Origem Selecione o endereço de origem que será analisado neste filtro.
Mascarar Mascara o endereço origem do pacote para o endereço da da interface selecionada.
















Configuração

Ferramentas pessoais
Espaços nominais

Variantes
Visualizações
Ações
Navegação
Ferramentas