ZA防火墙详细配置图解
看见ZA7.0出来有很长一段时间了,有些用户可能对这个墙还不是很会配置,小弟不才,发个配置图解说,希望能够帮助到大家。
我要说明的是,我的电脑就是512的内存,使用ZA一点也不感觉到卡机。至于为什么我在后面会为大家详细的说明。
这个选项是互联网区域的选项
第一个图片是允许的选项。第一个勾是允许区域广播,第二个勾是允许你的电脑可以Ping别人。
第二个图片是拦截的选项:
这里我只说明我打勾的选项的含义,没打勾的一般是普通用户用不上的,不做详细的说明了。
第一个勾选项是拦截进入 NetBIOS (局域网)。此处选项ADSL单机用户推荐选上,局域网用户根据自己的需求是否选上.
第二个勾的选项是拦截进入ping 这个地方选上可以有效的拦截一些网络攻击,可以让别人无法ping通你机子的IP。
第三个勾的选项是拦截其它进入ICMP(Internet控制消息协议)这个地方选上可以有效的拦截黑客通过一些漏洞入侵。
第四个勾的选项是拦截IGMP进入(Internet组管理协议)这个选上可以有效的防止黑客通过路由器入侵你的电脑。
第五到第八个勾的选项意思是拦截
TCP/UDP端口参数我2年前曾经发表过一篇ZA防火墙关闭端口参数配置。
第五个选项是:拦截进入UDP端口
第六个选项是:拦截出去UDP端口
第七个选项是:拦截进入TCP端口
第八个选项是:拦截出去TCP端口
第三个图片是信任区域选项
这个选项是信任区域的拦截选项,这里我只列出了拦截选项,允许选项同上一张图片。
注意:ADSL的单机用户可以按照我的配置图片配置,而局域网用户则需要按照我上张互联网的选项进行操作。
由于时间的关系我就不一一列出在互联网选项里面我没打勾的选项而这里打上勾选项的含义,大家可以参照ZA5.5中文版里面的图片进行查看。
第四个图片是Advancad选项
大家可以参照我的配置进行配置就行了,
我这个里面的规则配置加上端口配置可以非常有效的达到专家模式里面的设置效果。所以我上面提到的我取消了专家模式的选择。
拦截进入UDP 67, 80, 137, 161, 4000-8080
拦截外出UDP 31, 41, 58, 146, 531, 555, 666, 911, 999, 1001, 1010, 1011, 1012, 1015, 1024, 1025, 1026, 1027, 1028, 1029, 1030, 1042, 1045, 1090, 1234, 1492, 1600, 1807, 1981, 1999, 2000, 2001, 2002, 2003, 2004, 2005, 2023, 2115, 2140, 2565, 2583, 2773, 2774, 2801, 3024, 3129, 3150, 3700, 4092, 4267, 4567, 5000, 5001, 5321, 5400, 5401, 5402, 5555, 5556, 5557, 5569, 5742, 6400, 6670, 6771, 6776, 6939, 6969, 6970, 7000, 7215, 7300, 7301, 7306, 7307, 7308, 7597, 7789, 9872, 9873, 9874, 9875, 9989, 10067, 10167, 10520, 50607, 11000, 11223, 12076, 12223, 12345, 12346, 12361, 12362, 12363, 12631, 13000, 16959, 20034, 21554, 22222, 23456, 23476, 23477, 26274, 27374, 30100, 30101, 30102, 31337, 31785, 31787, 31788, 31789, 31791, 31792, 40421, 40422, 40423, 40425, 40426, 54283, 54320, 54321, 60000
拦截进入TCP 21, 22, 23, 25, 53, 79, 80, 110, 113, 119, 135, 138, 139, 143, 443, 445, 1025, 1026, 1080, 1433, 1723, 3389, 4000, 4444, 5000, 5631, 5632-8080
拦截外出TCP 31, 41, 58, 146, 531, 555, 666, 911, 999, 1001, 1010, 1011, 1012, 1015, 1024, 1025, 1026, 1027, 1028, 1029, 1030, 1042, 1045, 1090, 1234, 1492, 1600, 1807, 1981, 1999, 2000, 2001, 2002, 2003, 2004, 2005, 2023, 2115, 2140, 2565, 2583, 2773, 2774, 2801, 3024, 3129, 3150, 3700, 4092, 4267, 4567, 5000, 5001, 5321, 5400, 5401, 5402, 5555, 5556, 5557, 5569, 5742, 6400, 6670, 6771, 6776, 6939, 6969, 6970, 7000, 7215, 7300, 7301, 7306, 7307, 7308, 7597, 7789, 9872, 9873, 9874, 9875, 9989, 10067, 10167, 10520, 50607, 11000, 11223, 12076, 12223, 12345, 12346, 12361, 12362, 12363, 12631, 13000, 16959, 20034, 21554, 22222, 23456, 23476, 23477, 26274, 27374, 30100, 30101, 30102, 31337, 31785, 31787, 31788, 31789, 31791, 31792, 40421, 40422, 40423, 40425, 40426, 54283, 54320, 54321, 60000
至于信任区域(Trusted Zone Security)的选项会在你配置好互联网区(Internet Zone Security)域选项以后自动参照互联网选项里面的配置而自动进行配置。ADSL单机用户依然参照配置不用更改,而局域网用户依然需要参照局域网配置不用更改。请大家注意看见我上面的说明。
附件: 您所在的用户组无法下载或查看附件