ZyXEL 793H Betriebsanweisung

Seite von 444
Chapter 30 Filter Configuration
P-793H User’s Guide
300
30.2.2  Configuring a TCP/IP Filter Rule
This section shows you how to configure a TCP/IP filter rule. TCP/IP rules allow you to base 
the rule on the fields in the IP and the upper layer protocol, for example, UDP and TCP 
headers.
To configure TCP/IP rules, select TCP/IP Filter Rule from the Filter Type field and press 
[ENTER] to open Menu 21.1.1.1 - TCP/IP Filter Rule, as shown next.
Figure 191   Menu 21.1.1.1: TCP/IP Filter Rule
The following table describes how to configure your TCP/IP filter rule.
                         Menu 21.1.1.1 - TCP/IP Filter Rule
                    Filter #: 1,1
                    Filter Type= TCP/IP Filter Rule
                    Active= No
                    IP Protocol= 0     IP Source Route= No
                    Destination: IP Addr=
                                 IP Mask=
                                 Port #=
                                 Port # Comp= None
                         Source: IP Addr=
                                 IP Mask=
                                 Port #=
                                 Port # Comp= None
                    TCP Estab= N/A
                    More= No           Log= None
                    Action Matched= Check Next Rule
                    Action Not Matched= Check Next Rule
Table 116   Menu 21.1.1.1: TCP/IP Filter Rule
FIELD
DESCRIPTION
Active
Press [SPACE BAR] and then [ENTER] to select Yes to activate the filter rule or No 
to deactivate it.
IP Protocol
Protocol refers to the upper layer protocol, for example TCP is 6, UDP is 17 and 
ICMP is 1. Type a value between 0 and 255. A value of 0 matches ANY protocol.
IP Source Route Press [SPACE BAR] and then [ENTER] to select Yes to apply the rule to packets 
with an IP source route option. Otherwise the packets must not have a source route 
option. The majority of IP packets do not have source route.
Destination
IP Addr
Enter the destination IP Address of the packet you wish to filter. This field is ignored 
if it is 0.0.0.0.
IP Mask
Enter the IP mask to apply to the Destination: IP Addr.
Port #
Enter the destination port of the packets that you wish to filter. The range of this field 
is 0 to 65535. This field is ignored if it is 0.
Port # Comp
Press [SPACE BAR] and then [ENTER] to select the comparison to apply to the 
destination port in the packet against the value given in Destination: Port #.
Options are None, Equal, Not Equal, Less and Greater.
Source