Пример настройки основных правил фильтрации входящих пакетов по протоколам HTTP и FTP

Отправитель

Адресат

Типы ICMP

Действие

Запись

Описание

TCP

Любой адрес, любой порт

[данный узел], порт = 80

 

Разрешить

(факультативно)

Разрешение на входящий трафик по HTTP (с Web-сервера) для данного узла

TCP

Любой адрес, любой порт

[данный узел], порт = 21

 

Разрешить

(факультативно)

Разрешение на установку контрольного канала FTP для данного узла

TCP

Любой адрес, любой порт

[данный узел], порт = 20

 

Разрешить

(факультативно)

Разрешение на установку канала для входящих данных по FTP на данный узел (только для активн. FTP; пассивн. FTP требуют открыть все порты выше 1023, что неприемлемо)