При создании правила брандмауэра для блокировки IP-адресов или удовлетворения условий на основе списка адресов было бы неплохо иметь возможность добавлять более одного списка. Например: у вас есть статический список IP-адресов для блокировки исходящих подключений к известным сайтам-шпионским программам, внутри списка находится целый Класс B. Внутри этого Класса B находится отдельный Класс C, известный как законный для клиента. Сейчас можно делать правила по исходному IP-адресу перед использованием списка на расширенной странице, однако это неаккуратно по сравнению с созданием списка IP-адресов, которые не нужно включать в Список. Поэтому возможность добавления второго исходного списка и выбора «НЕ РАВНО» (!) была бы очень полезной.
Например:
add chain=forward dst-address=!206.142.77.0/24 dst-address-list=spy-addr action=drop comment=“Drop Known Spyware outbound” disabled=no
206.142.77.0/24 — это хост-сайт, передающий законный трафик.
spy-addr содержит запись: add list=spy-addr address=206.142.0.0/16 comment=“” disabled=no
Поскольку 206.142.0.0/16 имеет МНОГО МНОГО сайтов-шпионских программ на хостинге.
Эти 2 правила позволяют мне обходить заблокированный Класс C внутри, однако, если другой IP-адрес в списке spy-addr столкнется с той же проблемой, у меня возникнут проблемы.
Если бы вкладка «Дополнительно» позволяла проверять несколько списков адресов, это позволило бы мне, возможно, сделать следующее:
add chain=forward dst-address-list=spy-addr dst-address-list=!spyexcl-addr action=drop comment=“Drop Known Spyware outbound” disabled=no
Затем добавить:
list=spy-addr address=206.142.0.0/16 comment=“” disabled=no
было бы то же самое, но затем можно было бы добавить еще один, чтобы исключить IP-адреса внутри:
add list=spy-excladdr address=206.142.77.0/24 comment=“” disabled=no
Например:
add chain=forward dst-address=!206.142.77.0/24 dst-address-list=spy-addr action=drop comment=“Drop Known Spyware outbound” disabled=no
206.142.77.0/24 — это хост-сайт, передающий законный трафик.
spy-addr содержит запись: add list=spy-addr address=206.142.0.0/16 comment=“” disabled=no
Поскольку 206.142.0.0/16 имеет МНОГО МНОГО сайтов-шпионских программ на хостинге.
Эти 2 правила позволяют мне обходить заблокированный Класс C внутри, однако, если другой IP-адрес в списке spy-addr столкнется с той же проблемой, у меня возникнут проблемы.
Если бы вкладка «Дополнительно» позволяла проверять несколько списков адресов, это позволило бы мне, возможно, сделать следующее:
add chain=forward dst-address-list=spy-addr dst-address-list=!spyexcl-addr action=drop comment=“Drop Known Spyware outbound” disabled=no
Затем добавить:
list=spy-addr address=206.142.0.0/16 comment=“” disabled=no
было бы то же самое, но затем можно было бы добавить еще один, чтобы исключить IP-адреса внутри:
add list=spy-excladdr address=206.142.77.0/24 comment=“” disabled=no
