Phiên bản Firewall:
1. Tạo Address Object để chứa các thành phần cần thiết
A. Đối với người dùng cần cấm ( ở đây tôi dùng đối tượng trực tiếp là MAC-ADDRESS)
![]() |
Ảnh đối tượng mà ta cần đươc cấm nằm ở trong LAN |
Lưu ý: Ngoài cấm theo Type là MAC, còn nhiều kiểu khác.. tùy vào mục đích và đều kiện thực tế!
B. Đối với đối tượng cần cấm là Facebook.com
![]() |
Ảnh đối tượng ta muốn cấm từ phía bên ngoài môi trường Internet |
- Đặt Zone WAN vì đối tượng bên ngoài
- Thêm * trước tên miền bao gồm cho nhiều tên miền phụ
2. Tạo Access Rules: Cấm Group chúng ta vừa tạo ở trên
![]() |
Ảnh thao tác cấm bằng Access Rules với những đối tượng làm phía trên |
Lưu ý: tùy theo yêu cầu bạn có thể setup lại cho hợp lý
Vd: Schedule bạn có thể thiết lập chỉ cấm trong giờ làm việc ( được quy định )
================================= Good Luck ==============================