6-amaliy ish Mavzu: Tarmoqlararo ekran vositasi yordamida tarmoq himoyasini qurish. Ishdan maqsad: Tarmoqlararo ekran


 Sozlamalarga muvofiq ruxsat berilgan va ta’qiqlangan harakatlarni



Yüklə 1,49 Mb.
Pdf görüntüsü
səhifə3/4
tarix14.12.2023
ölçüsü1,49 Mb.
#179521
1   2   3   4
2. Sozlamalarga muvofiq ruxsat berilgan va ta’qiqlangan harakatlarni 
bajarish. 
Tarmoqlararo ekran kiruvchi yoki chiquvchi trafikni filtrlash orqali kompyuter 
xavfsizligini oshirishga xizmat qiladi. Buning yordamida internetga kirishni ma'lum 
dasturlardan tashqari har kimga cheklash yoki u o'rnatilgan kompyuterga faqat tashqi 
tarmoqdan yoki faqat ichki tarmoqdan, faqat ma'lum bir portda, aniq ip-manzillardan 
ulanishingizga ruxsat berishingiz va boshqa harakatlarni amalga oshirishingiz mumkin.
Tarmoqlararo ekran bu qoidalar to'plamidir. Qoida - bu ulanishga ruxsat berish 
yoki rad etish tavsifi. Ular kiruvchi va chiquvchi bo'lishi mumkin, mos ravishda ushbu 
kompyuterga yoki ushbu kompyuterdan tarmoqqa ulanishni tartibga soladi. 
Masalan, saytga tashqi tarmoqdan kirishni xohlasangiz, tarmoqlararo ekran 
qoidasini sozlashingiz kerak. 
Buning uchun Win + R tugmachalarini bosing va buyruq satriga firewall.cpl 
buyrug’ini kiriting. Keyin chap ustunda "Дополнительные параметры" ni tanlaymiz 
(6.8-rasm). 


6.8-rasm. Tarmoqlararo ekranning qo'shimcha parametrlari 
Ochilgan xavfsizlik oynasida "Правила для входящих подключений" 
bo'limiga o'ting va keyin "Создать правило" tugmachasini bosing (6.9-rasm). 
6.9-rasm. Kiruvchi ulanishlar uchun qoida yaratish 
Misol uchun, 80-port uchun qoida yarataylik (6.10-rasm), shuningdek siz 
ma'lum bir dastur uchun qoida yaratishingiz yoki standart Windows xizmatlari uchun 
standart qoidadan foydalanishingiz mumkin. Bundan tashqari, to'liq moslashtirilgan 
qoidalar yaratishingiz mumkin. 


6.10-rasm. Port uchun qoida yaratish 
Trafikni filtrlash uchun protokol turini tanlaymiz, u tcp yoki udp bo'lishi 
mumkin, port har qanday bo'lishi mumkin yoki barcha portlarni ochib yopishingiz 
mumkin (6.11-rasm). 
6.11-rasm. Protokol turini tanlash 
Keyinchalik, biz qoidani aniq nima qilish kerakligini, ya’ni biz ko'rsatgan 
portlarda trafikka ruxsat berish yoki rad etish kerakligini aniqlaymiz (6.12-rasm). 


6.12-rasm. Ulanish shartlarga javob berganda bajariladigan harakatni tanlash 
Ushbu qoida qaysi tarmoq uchun qo'llanilishi kerakligini ko'rsatamiz. Domen, 
xususiy yoki jamoat tarmog’i (6.13-rasm). 
6.13-rasm. Qoidani qo'llash uchun profilni tanlash 
Oxirgi bosqichda qoida nomini ko'rsating. Keyin ushbu portga ulanishingiz 
mumkin. Belgilangan chegarani tekshirish uchun siz 
Google Chrome
ga o'tishingiz 
kerak. Keyin havolaga kiring. Brauzer siz kiritgan manzilni ochmaydi va quyidagi 


oyna paydo bo'ladi. "
Ваш доступ в Интернет заблокирован
" degani, Internetdan 
foydalanish huquqi bloklanganligini anglatadi (6.14-rasm). 
6.14-rasm. Internetga ulanish bloklanishi. 
Agar siz yuqorida o'rnatilgan bloklash parametrini bekor qilsangiz va brauzerni 
yangilasangiz, brauzer ko'rsatilgan manzilga o'tishini ko'rishingiz mumkin (6.15-
rasm). 
6.15-rasm. Belgilangan manzilga brauzer orqali kirish. 
Dastur uchun cheklash yoki qoida yaratishda siz 
"Outbound Rules"
bo'limiga 
o'tishingiz kerak (6.16-rasm). 


6.16-rasm. 
"Outbound Rules"
bo'limini tanlash 
Ushbu bo'limning 
"Действия"
qatoridan 
"Новые правила"
ni tanlang. Tizim siz 
yaratmoqchi bo'lgan qoida turini tanlashingizni so'raydi. Siz 
"Программа"
bo'limini 
tanlashingiz va 
"Далее" 
tugmachasini bosishingiz kerak (6.17-rasm). 
6.17-rasm.
Yaratilgan qoidaning turini tanlash 


Keyingi oyna ochiladi. Ushbu oyna orqali siz barcha dasturlar yoki bitta dastur 
uchun qoida yaratishingiz mumkin. Buning uchun 
"Этот путь к программе"
ni 
tanlang va qoida yaratmoqchi bo'lgan dasturning 
exe 
faylining manzilini bering. 
Buning uchun 
"обзор"
tugmasi orqali kerakli dasturni tanlang (6.18-rasm). 
6.18-rasm. Kerakli dasturni tanlash. 
Keyingi oynada siz harakatni tanlashingiz kerak, bizning holatimizda 
"Заблокировать соединение"
ni tanlashimiz kerak (6.19-rasm). Keyin yaratilgan 
qoida bilan bog'liq profillarni tanlaymiz (6.20-rasm). 


6.19-rasm. Harakatni tanlash.
6.20-rasm. Profilni tanlash. 


Yaratilgan qoidani tugatish uchun siz qoidaga nom berishingiz va 
"Готово"
tugmachasini bosishingiz kerak (6.21-rasm). 
6.21-rasm. Qoidani nomlash jarayoni. 
Yaratilgan qoida tarmoqlararo ekran qoidalari ro'yxatida bo'ladi. Uni istalgan 
vaqtda nusxalash, ko’chirish, o'chirish yoki tahrirlash mumkin (6.22-rasm). 
6.22-rasm. Biz yaratgan qoida bo'yicha harakatlar. 


Biz yaratgan qoidaning ishlashiga ishonch hosil qilish uchun 
Google Chrome
ni 
ochamiz. Yaratilish paytida biz ushbu dasturning ishlashini to'sib qo'yganimiz sababli, 
dastur tarmoqlararo ekran tomonidan bloklanganligi to'g'risida ogohlantiruvchi oynaga 
ega bo'lamiz (6.23-rasm). Agar siz yaratilgan qoidani qoidalar ro'yxatidan o'chirib 
tashlasangiz, dastur yana ishlaydi va oxirgi so'ralgan sahifani ochadi (6.24-rasm). 
6.23-rasm. Dasturning tarmoqlararo ekran tomonidan bloklanishi.
6.24-rasm. Google Chrome dasturi ishlamoqda 



Yüklə 1,49 Mb.

Dostları ilə paylaş:
1   2   3   4




Verilənlər bazası müəlliflik hüququ ilə müdafiə olunur ©www.azkurs.org 2024
rəhbərliyinə müraciət

gir | qeydiyyatdan keç
    Ana səhifə


yükləyin