5g工业网关安全(防火墙)配置
5g工业网关安全配置
安全菜单主要是为了配置防火墙;目前所有从WAN口进来的TCP/UDP连接都会被过滤掉,但是从WAN口出去的包则会放过。如果需要对特定的IP,特定的端口放行的话,则需要配置子菜单项中的某一项。
DMZ主机
DMZ功能可以把WAN口所有端口映射到LAN端的某一台主机对应的端口;所有到WAN口的访问都会被转到指定的LAN端主机。
DMZ: 选择开启的时候,启用DMZ功能
DMZ主机:指定要映射的LAN端某一台主机的IP地址
工业网关端口转发
相比DMZ,端口转发是更精细化控制,可以把发往某一端口的数据包转发到LAN端的某一台主机,可以实现把不同的端口转到不同的主机。
名字:指定这条规则的名字,可以起一个有意义的名字
协议:指定要转发的协议,可以是TCP,UDP,或者TCP/UDP
外部端口:端口转发前的目的端口
内部IP地址:要转发的主机IP地址
内部端口:端口转发后的目的端口,一般外部端口与内部端口是一样的,也可以不一样。
配置完后,点击“添加”按钮,新增一条转发规则。点击“保存&应用”按钮,使规则生效。
工业网关通信规则
通信规则可以用来打开一些路由器端口,比如需要远程访问路由器的配置页面,可以打开80端口,远程ssh连接, 可以打开22端口。
名字:指定这条规则的名字,可以起一个有意义的名字
协议:指定要转发的协议,可以是TCP,UDP,或者TCP/UDP
外部端口:指定路由器要打开的端口号。
通信规则还可以用来新建一些访问控制规则,可以从LAN到WAN,也可以从LAN到WAN。
名字:指定这条规则的名字,可以起一个有意义的名字
源区域:指定数据包从哪里开始
目标区域:指定数据包要转到哪里。
点击“添加并编辑”按钮,可以看到更详细的匹配条件。
限制地址:可以指定限制IPv4,IPv6,或者IPv4/IPv6地址。
协议:指定要访问控制的协议,可以是TCP,UDP,或者TCP/UDP
源MAC地址:指定数据包的源MAC
源地址:指定数据包的源IP
源端口:指定数据包的源端口
目标地址:指定数据包的目标IP
目标端口:指定数据包的目标端口
动作:如果匹配上面的条件,执行相应的动作。
目前支持的动作有:
接受 (允许数据包通过)
丢弃 (丢掉数据包)
拒绝 (丢掉数据包,并返回一个不可达数据包)
无动作 (不做任何处理)
工业网关自定义
用户可以自定义一些防火墙规则;这些规则是由iptables构成,所以需要用户熟悉iptables指令才能自定义规则。添加规则时,要加到原有规则的最下面,不要删掉原有的规则。
>>>>5g工业网关
-
4G加密边缘计算电力网关 | TG452计讯物联TG452,一款面向电力行业应用的工业级物联网网关,支持电力协议及规约标准,支持采集、存储、算力、通信组网 、协议转换、控制等...
-
智慧灯杆网关TG473(微型版)微型智慧灯杆网关TG473集数据采集、边缘计算、联网通信、联动控制、外设供电等多功能,可替代传统路由网关、交换机、光猫、集中器等设备,...
-
5G加密高性能边缘计算电力网关 | TG465计讯物联5G加密高性能边缘计算电力网关TG465,支持电力规约协议IEC101、IEC104、DL T645、IEC61850,可接入微机继电保护装置、变压器温控...
-
单/双灯控制器 | TL112智能单灯控制器双灯控制器TL112,4G Cat 1通信,平台直连,具备软硬件看门狗等多重监测及优化措施,保证稳定持续在线,支持电参数采集、...
-
5G 高性能边缘计算网关 | TG465计讯物联TG465高性能物联网网关,5G+WIFI6高速网络,四核64位Cortex-A55,2GRAM、16GFLASH,1TOPS NPU,主频高达2GHZ,超强的运算能力,边...
-
工业网关:智慧供暖换热站的“数字神经中枢”计讯物联工业网关专为复杂工业场景设计,能完美适配供暖换热站的恶劣环境(-30℃~70℃宽温工作、抗电磁干扰、IP30 防护),为换热站搭建 “数据采集 - 实时传输 - 远程运维 - 智能优化” 的全链
-
工业网关赋能油田能源监测:开启智慧油气新时代工业网关正成为油田能源监测的核心技术,它能够实时采集油井压力、温度、流量等关键数据,并通过无线网络传输到控制中心,实现对油田生产全过程的可视化监控,帮助油田实现降本增效和
-
案例 | 计讯物联5G工业网关赋能国控环保站“监测-溯源-调控”智能升级计讯物联深度融合物联网、边缘计算、大数据与云计算技术,提供软硬件一体化解决方案,对泵站、污水处理站、关键河道水文站等核心场景进行智能化改造,打破数据孤岛,构建动态监管网络
-
升级!变电站综合网关机 TG491 赋能电网"五遥"数字化无人值守变电站作为电力系统的核心节点,其智能化水平直接影响电网运行的可靠性与效率。计讯物联变电站综合网关机TG491凭借标准化协议、工业级设计与多功能集成,为变电站无人值守提供可靠支撑
-
城市地下综合管廊监测解决方案计讯物联地下管廊监测方案,融合前沿的物联网、大数据、云计算等技术,具备管廊结构健康监测、管网健康监测、环境态势感知(甲烷、氧气、硫化氢、一氧化碳等气体、温湿度、水位等)、告