常见问题 AboCom/友旺科技无线局域网的常见问题>>

发布时间:2010-10-27 14:08:53

答案:

 一般传统防火墙对于IM实时通讯(Skype、ICQ、QQ、Yahoo Messanger......)及P2P点对点下载软件(eDonkey、BT、WinMX)的阻挡方式是以过滤Port方式,然而这些软件本身可以透过自动更改Port号方式逃避传统防火墙规范。

      通常MSN、Yahoo Messager......等Insatnt Messanger会使用特定TCP Port(如 Yahoo messager TCP 5101埠)倾听peer-to-peer requests,使用者可对此设定防火墙来限制 TCP 埠对内对外的通讯。然而,因为 Yahoo Messager URI 可以内嵌在网页或电子邮件讯息内,因此对 TCP 5101 埠的限制并不能完全解决问题,还必须过滤网页及电子邮件内的“ymsgr:” URI handler才可以有效过滤,同理MSN也是可以透过HTTP、HTTPS......已经开启的服务Port出去,因此防火墙功能必须比对数据内容才可以完全过滤。

      友旺MH550/BM550/FW550以上产品已经针对此类IM(Instant Messanger)讯息、MSN、MSN Over HTTP、MSN Over SOCKS、Yahoo Messager、ICQ、QQ......提供行为模式过滤,有别于一般传统防火墙过滤Port方式,让用户再也无法透过更改Port(埠号)方式来使用IM及P2P软件。
 
     使用方式:
      使用BM550的“内容管制”功能,步骤如下:

     内容管制的功能必须先至选项中选取相关的细项,然后再到管制条例去启动。
     例如我想管制所以用户使用eDonkey及MSN,步骤是:

     1、内容管制 -> P2P ->勾选 eDonkey
     IM -> 勾选 MSN 实时通讯 ->确定

     2、管制条例
     来源网络地址 Inside_Any
     目的网络地址 Outside_Any
     服务名称 ANY
     管制动作,外部网络端口 允许,所有外部网络接口
     流量监控
     流量统计
     内容管制 => 开启 ->确定

     启用内容管制后,对于使用此服务的新用户可以立即生效,但对于内容管制启用前的用户则必须待其联机(Session) 结束后重新再使用时才会管制生效。     
 
     例如原有一用户正使用MSN服务,这时BM550启动MSN的内容管制并无法对此用户产生限制,而必须等此用户注销后,再重新登入时才会生效禁止。


 一般传统防火墙对于IM实时通讯(Skype、ICQ、QQ、Yahoo Messanger......)及P2P点对点下载软件(eDonkey、BT、WinMX)的阻挡方式是以过滤Port方式,然而这些软件本身可以透过自动更改Port号方式逃避传统防火墙规范。

      通常MSN、Yahoo Messager......等Insatnt Messanger会使用特定TCP Port(如 Yahoo messager TCP 5101埠)倾听peer-to-peer requests,使用者可对此设定防火墙来限制 TCP 埠对内对外的通讯。然而,因为 Yahoo Messager URI 可以内嵌在网页或电子邮件讯息内,因此对 TCP 5101 埠的限制并不能完全解决问题,还必须过滤网页及电子邮件内的“ymsgr:” URI handler才可以有效过滤,同理MSN也是可以透过HTTP、HTTPS......已经开启的服务Port出去,因此防火墙功能必须比对数据内容才可以完全过滤。

      友旺MH550/BM550/FW550以上产品已经针对此类IM(Instant Messanger)讯息、MSN、MSN Over HTTP、MSN Over SOCKS、Yahoo Messager、ICQ、QQ......提供行为模式过滤,有别于一般传统防火墙过滤Port方式,让用户再也无法透过更改Port(埠号)方式来使用IM及P2P软件。
 
     使用方式:
      使用BM550的“内容管制”功能,步骤如下:

     内容管制的功能必须先至选项中选取相关的细项,然后再到管制条例去启动。
     例如我想管制所以用户使用eDonkey及MSN,步骤是:

     1、内容管制 -> P2P ->勾选 eDonkey
     IM -> 勾选 MSN 实时通讯 ->确定

     2、管制条例
     来源网络地址 Inside_Any
     目的网络地址 Outside_Any
     服务名称 ANY
     管制动作,外部网络端口 允许,所有外部网络接口
     流量监控
     流量统计
     内容管制 => 开启 ->确定

     启用内容管制后,对于使用此服务的新用户可以立即生效,但对于内容管制启用前的用户则必须待其联机(Session) 结束后重新再使用时才会管制生效。     
 
     例如原有一用户正使用MSN服务,这时BM550启动MSN的内容管制并无法对此用户产生限制,而必须等此用户注销后,再重新登入时才会生效禁止。


下一步您可以:
查看AboCom/友旺科技无线局域网产品 >>
查看无线局域网产品 >>
查看AboCom/友旺科技无线局域网常见问题 >>