SonicWall Firewall Uygulamaları-1

 

 

MSN’e  LOGİN OLMAMASINI  İSTİYORSAK

 

Senaryo-1  192.168.168.100 ile 253 aralığı MSN girsin diğer ip’ler giremesin..

 

Oncelikle Network > Address Objects menüsünden Aşağıdaki resimde görüldüğü gibi Objects oluşturulur..

 

clip_image002

 

Oluşturduğumuz aralık MSN’e bağlanacak olan kişileri gosteriyor . Bunu anlayabilmesi için Security Services > Intrusion Prevention Service menüsünden ilk once IPS enable edilir. Daha sonra IM category seçilir..

 

clip_image004    

 

Category ‘lerde gorulen MSN signature’lardan bizim işimize yarıyacak olan 33 ve 34. imzalardır. MSN login olmasını yasaklıyacaz.. Edit diyoruz ve ayarlarımızı giriyoruz..

 

clip_image006

 

Yukarıdaki resimde’de gorulduğu gibi Excluded Ip Range ile o aralığı bu kuralın dışında bırakıp diğer ip lerin MSN’e login olmasını yasakladık.

 

Aynı işlemi 34.imza içinde uyguluyoruz. Böylelikle aşağıda da görüldüğü gibi istenilen kural gerçekleşmiş oluyor.

 

clip_image008

 

192.168.168.77  ip’si MSN’e giriş yapmak istemiş.. Ancak Excluded aralığı içinde olmadığı için Block yemiştir.