Capitolo 3 Uso dell’I-Storm Router ADSL
Dovreste ottenere un’immagine del genere.
Esempio 2
Anzitutto è necessario assegnare ai PC che si vogliono limitare degli indirizzi IP fissi e disabilitare così, qualora fosse attivo, il client DHCP. In questo modo, avendo sempre i medesimi indirizzi IP potremo operare correttamente (si ricorda che invece se fossero client DHCP l'indirizzo IP potrebbe mutare). L'idea da seguire sono le seguenti: Utenti appartenenti al gruppo A saranno filtrati ed Utenti appartenenti al gruppo B avranno invece accesso senza alcuna limitazione a tutti i servizi internet. Per ottenere questo creeremo nel firewall
In questo modo i pacchetti uscenti appartenenti al gruppo A e che soddisfano le regole sono inoltrati, quelli provenienti da A e che non soddisfano le regole di inoltro sono eliminati dalla regola 5. I pacchetti provenienti da altri IP sono semplicemente inoltrati perchè non soddisfano alcuna regola. E' possibile creare più gruppi e per ogni gruppo consentire determinati servizi.
Scelta dei gruppi. E' opportuno per evitare errori scrivere gli indirizzi IP in binario così come la subnet mask. Facciamo un esempio:44 in binario diviene 00101100. La subnet mask 248 è 11111000. Quindi mettere come IP=192.168.168.44 e subnet mask=255.255.255.248 significa indicare in binario tutti quegli IP che cambiano i soli ultimi 3 bit (000,001....111). Cioè da 192.168.1.40 sino
38