Phiên bản Firewall:
1. Tạo Address Object để chứa các thành phần cần thiết
A. Đối với người dùng cần cấm ( ở đây tôi dùng đối tượng trực tiếp là MAC-ADDRESS)
Ảnh đối tượng mà ta cần đươc cấm nằm ở trong LAN |
Lưu ý: Ngoài cấm theo Type là MAC, còn nhiều kiểu khác.. tùy vào mục đích và đều kiện thực tế!
B. Đối với đối tượng cần cấm là Facebook.com
Ảnh đối tượng ta muốn cấm từ phía bên ngoài môi trường Internet |
- Đặt Zone WAN vì đối tượng bên ngoài
- Thêm * trước tên miền bao gồm cho nhiều tên miền phụ
2. Tạo Access Rules: Cấm Group chúng ta vừa tạo ở trên
Ảnh thao tác cấm bằng Access Rules với những đối tượng làm phía trên |
Lưu ý: tùy theo yêu cầu bạn có thể setup lại cho hợp lý
Vd: Schedule bạn có thể thiết lập chỉ cấm trong giờ làm việc ( được quy định )
================================= Good Luck ==============================