5g工业网关安全(防火墙)配置
5g工业网关安全配置
安全菜单主要是为了配置防火墙;目前所有从WAN口进来的TCP/UDP连接都会被过滤掉,但是从WAN口出去的包则会放过。如果需要对特定的IP,特定的端口放行的话,则需要配置子菜单项中的某一项。
DMZ主机
DMZ功能可以把WAN口所有端口映射到LAN端的某一台主机对应的端口;所有到WAN口的访问都会被转到指定的LAN端主机。
DMZ: 选择开启的时候,启用DMZ功能
DMZ主机:指定要映射的LAN端某一台主机的IP地址
工业网关端口转发
相比DMZ,端口转发是更精细化控制,可以把发往某一端口的数据包转发到LAN端的某一台主机,可以实现把不同的端口转到不同的主机。
名字:指定这条规则的名字,可以起一个有意义的名字
协议:指定要转发的协议,可以是TCP,UDP,或者TCP/UDP
外部端口:端口转发前的目的端口
内部IP地址:要转发的主机IP地址
内部端口:端口转发后的目的端口,一般外部端口与内部端口是一样的,也可以不一样。
配置完后,点击“添加”按钮,新增一条转发规则。点击“保存&应用”按钮,使规则生效。
工业网关通信规则
通信规则可以用来打开一些路由器端口,比如需要远程访问路由器的配置页面,可以打开80端口,远程ssh连接, 可以打开22端口。
名字:指定这条规则的名字,可以起一个有意义的名字
协议:指定要转发的协议,可以是TCP,UDP,或者TCP/UDP
外部端口:指定路由器要打开的端口号。
通信规则还可以用来新建一些访问控制规则,可以从LAN到WAN,也可以从LAN到WAN。
名字:指定这条规则的名字,可以起一个有意义的名字
源区域:指定数据包从哪里开始
目标区域:指定数据包要转到哪里。
点击“添加并编辑”按钮,可以看到更详细的匹配条件。
限制地址:可以指定限制IPv4,IPv6,或者IPv4/IPv6地址。
协议:指定要访问控制的协议,可以是TCP,UDP,或者TCP/UDP
源MAC地址:指定数据包的源MAC
源地址:指定数据包的源IP
源端口:指定数据包的源端口
目标地址:指定数据包的目标IP
目标端口:指定数据包的目标端口
动作:如果匹配上面的条件,执行相应的动作。
目前支持的动作有:
接受 (允许数据包通过)
丢弃 (丢掉数据包)
拒绝 (丢掉数据包,并返回一个不可达数据包)
无动作 (不做任何处理)
工业网关自定义
用户可以自定义一些防火墙规则;这些规则是由iptables构成,所以需要用户熟悉iptables指令才能自定义规则。添加规则时,要加到原有规则的最下面,不要删掉原有的规则。
>>>>5g工业网关
-
5G加密工业网关|TR323-A2计讯物联5G加密工业网关 TR323-A2,具备加密、认证和数据防篡改能力,支持国密软硬件加密,支持SM1、SM2、SM3、SM4算法,支持IPsec VPN加... -
4G加密边缘计算电力网关 | TG452计讯物联TG452,一款面向电力行业应用的工业级物联网网关,支持电力协议及规约标准,支持采集、存储、算力、通信组网 、协议转换、控制等... -
智慧灯杆网关TG473(微型版)微型智慧灯杆网关TG473集数据采集、边缘计算、联网通信、联动控制、外设供电等多功能,可替代传统路由网关、交换机、光猫、集中器等设备,... -
5G加密高性能边缘计算电力网关 | TG465计讯物联5G加密高性能边缘计算电力网关TG465,支持电力规约协议IEC101、IEC104、DL T645、IEC61850,可接入微机继电保护装置、变压器温控... -
单/双灯控制器 | TL112智能单灯控制器双灯控制器TL112,4G Cat 1通信,平台直连,具备软硬件看门狗等多重监测及优化措施,保证稳定持续在线,支持电参数采集、...
-
5G边缘计算网关创新实验园区能效管理升级应用方案通过部署计讯物联5G+触屏边缘计算网关TG462,在不改造、不影响原有设施正常运行的前提下,构建园区级智慧能源管控中枢,实现能源消耗的实时监测、智能分析与优化调控,最终达成园区运营 -
5G工业网关赋能国控环保站智能升级应用方案计讯物联5G工业网关赋能国控环保站智能升级应用方案通过在泵站、污水处理站、关键河道水文站等核心场景部署5G工业网关,构建全域互联的动态监管网络,打破数据壁垒,实现从“被动监测 -
地下停车场环境监测解决方案计讯物联地下停车场环境监测解决方案旨在构建一套多维度、智能化的环境安全监测与管控系统,保障地下空间安全高效运行,最终实现无人值守管理目标。 -
城市道路照明智能化改造方案城市道路照明智能化改造方案目标:通过对城市道路照明设施的智能化改造,构建“云-管-端”节能化、智能化、精细化、协同化的智能道路照明管理系统。实现照明设施的高效节能运行、 -
基于工业网关的充电桩远程运维与监控管理一体化解决方案厦门计讯物联工业网关赋能充电桩远程运维与监控管理解决方案,通过工业网关实现充电桩的设备互联、数据采集、边缘计算与远程运维,构建全生命周期监控管理体系,提升运维效率与设备可

闽公网安备 35021102001331号