Filter firewall dapat digunakan untuk mengizinkan atau menolak paket berdasarkan beberapa kondisi kesamaan. Anda dapat menerapkan filter firewall untuk port, VLAN, atau layer 3 Interface. Sebuah filter firewall dapat memiliki beberapa istilah yang mendefinisikan kondisi pertandingan tertentu dan tindakan. filter firewall dijalankan dari atas ke bawah. Di Port ini, saya akan menunjukkan langkah-langkah untuk mengkonfigurasi logging di Juniper firewall filter.
[edit firewall]
root@SRX240# show filter TEST { term T1 { from { source-address { 192.168.1.1/32; } destination-port [ 22 443 ]; } then { syslog; accept; } }
term T2 { then { syslog; reject; } } }
Filter ditrapkan pada interface.
root@SRX240# show filter TEST { term T1 { from { source-address { 192.168.1.1/32; } destination-port [ 22 443 ]; } then { syslog; accept; } }
term T2 { then { syslog; reject; } } }
Filter ditrapkan pada interface.
[edit interfaces fe-0/0/2]
root@SRX240# show
description “CONNECTED TO INTERNET”;
unit 0 { family inet { filter { input TEST; } address 2.2.2.2/30; } }
Ada juga melihat kondisi lainnya dan tindakan. Anda dapat melihat lalu lintas berdasarkan sumber dan alamat IP tujuan, alamat mac, nomer port, nomor protokol, jumlah dscp, tag dot1q, tipe icmp, dan banyak lainnya. Ingat, Juniper filter firewall adalah stateless dan searah. Filter tidak akan melacak keadaan koneksi. Demikian pula, juga tidak peduli tentang lalu lintas kembali. Jadi Anda memiliki pilihan untuk menerapkan filter firewall pada kedua masuk (input) dan outbound (output) lalu lintas dari sebuah antarmuka.
Untuk mengizinkan atau menolak lalu lintas sementara, Anda dapat menerapkan filter firewall di interface sementara. Demikian juga, untuk mengizinkan atau menolak lalu lintas ke mesin routing Juniper device, Anda dapat menerapkan filter firewall di loopback 0 Interface. Misalnya, untuk memblokir serangan masuk SSG Anda dapat membuat dan menerapkan filter firewall di Interface loopback
[edit system syslog]
root@SRX240# set file FILTER firewall any
Sekarang untuk melihat log firewall filter
root@SRX240> show log FILTER
No comments:
Write comments