Filtrazione Del IP Il Window di filtrazione del IP vi concede la vista e modifica i test di verifica di corrispondenza usati per ostruire selettivamente determinati datagrams del IP dalla trasmissione o ricevuta. Ogni fila nella tabella corrisponde ad un singolo filtro o insieme dei test di verifica di corrispondenza. Per aggiungere o rimuovere un' entrata della tabella del filtrante, selezionare una fila a partire dalla tabella se voluto. Ciò copierà le informazioni corrispondenti ai campi di stampa " configura nella zona dell' entrata ". Usare i campi ed i comandi di stampa in questa zona per cambiare le informazioni come voluto ed allora premere " aggiungono " o " rimuovere " per aggiornare la tabella. I nuovi filtri sono aggiunti alla parte superiore della lista. La colonna " noma " port specifica la porta fisica su cui il filtro sarà applicato. La colonna " di senso " specifica se il filtro è applicato ai datagrams che sono trasmessi, o essendo ricevendo dalla porta corrispondente. La colonna " di azione " specifica se il filtro dovrebbe ostruire o passare i datagrams di corrispondenza. La colonna " di protocollo " permette che il filtro abbini un protocollo specifico (dall' intestazione del IP), o tutto il protocollo. " la colonna di TCP Ack " permette che specifichiate se il bit del ACK nell' intestazione di TCP debba essere zero o uno. " la rete di sorgente " e " la rete di Dest " sono usati per specificare una gamma di indirizzi del IP per la sorgente ed indirizzo di destinazione nell' intestazione del IP. Il network number o la gamma di indirizzi è specificato come IP ADDRESS seguito da una lunghezza di prefisso (anche conosciuta come un complesso di CIDR). Per esempio: " 192.168.0.1/24 " corrispondenze tutta la rete 192.168.0.x (192.168.0.0-192.168.0.255) dei datagrams to/from del IP. Potete utilizzare il calcolatore di sottorete per computare i complessi di CIDR per una gamma di indirizzi del IP. Se omettete la lunghezza di prefisso, l' intero IP ADDRESS sarà abbinato (lunghezza 32 di prefisso). Se lasciate il network number vuoto (o 0.0.0.0), tutto il IP ADDRESS sarà abbinato. Potete usare il IP ADDRESS 0.0.0.1 per rappresentare il IP ADDRESS dinamicamente assegnato usato come l' indirizzo apparente per il IP che masquerading. " la sorgente ports " e " le porte di Dest " sono usate per specificare una gamma numeri port di protocollo del UDP o di TCP. Potete specificare un singolo numero port come " 80 " o una gamma di numeri port come " 1-1023 ". Se lasciate la gamma port vuota, tutto il numero port sarà abbinato. Per i datagrams del ICMP, la sorgente ports la corrispondenza il tipo del ICMP e le porte di Dest abbinano il codice del ICMP. Per ostruire tutto l' eco chiede (rumori metallici) per esempio, voi potrebbe creare un filtro per abbinare il ICMP type=8. Ogni filtro è controllato dentro l' ordine elencato. Se un pacchetto abbina un filtro " del blocco ", è cancellato immediatamente. Se un pacchetto abbina un filtro " del passaggio ", è permesso con immediatamente (senza riguardo a qualsiasi filtri del blocco che possono seguire). Se un pacchetto non abbina alcuni filtri, è permesso attraverso. La filtrazione è realizzata prima della traduzione di indirizzo della rete (NAT) per i pacchetti uscenti e dopo NAT per i pacchetti incomming (in modo da i clienti di lan può essere distinto). Usare " rinfrescano " il tasto per aggiornare la visualizzazione dei filtri attualmente definiti. Tutti i filtri che specificate si ricorderanno di come componente d'una configurazione di IPNetRouter quando risparmiate dal menu dell' archivio. Un massimo di 30 filtri può essere specificato attualmente. Le istruzioni dettagliate per usando IPNetRouter sono disponibili sul Web site sostenibile di Softworks < a http://www.sustworks.com >.