Sonicwall Uygulamaları-14

AMAÇ : İç ağda bulunan bir IP adresine ait PORT ‘un bloklanması yaparak internetinin yasaklanması ve mail alışverişinin serbest bırakılması.

Cihaz : SonicWALL PRO 3060 / 4060 EnhancedOS

DİAGRAM :

clip_image001


IP Adresinin Belirlenmesi

1.Network/Address Objects bölümünden IP adresi    oluşturulur. (Gerekirse bu ayarlamalar bir IP Bloğu içinde yapılabilir-Range)

clip_image003

2.Firewall/Services bölümünden gerekli PORT grubu    oluşturulur. Örn.Mail-Port-Grup.(Burada Mail alışı için gerekli olan portlar  tanımlanmaktadır.İstenirse başka portlar daha sonrada eklenebilir.)

clip_image005

3.Firewall/Access Rule LAN>WAN bölümünden Add diyerek önce yasaklanacak olan politika aşağıdaki gibi girilir.Action->Deny olmasına dikkat ediniz.

clip_image007

4.Firewall/Access Rule LAN>WAN bölümünden Add diyerek izin verilen politika aşağıdaki gibi girilir.

clip_image009

5.Sonuç olarak Access Rule Bölümü aşağıdaki gibi olacaktır.

clip_image011

6.Paketin Drop ettiğini LOG bölümünden görüntüleyebilirsiniz.Bu IP aynı zamanda mail  trafiği alabilmektedir.

clip_image013