এই প্রবন্ধটি একটি WAN ফায়ারওয়াল নিয়মভিত্তির উদাহরণ দেখায়।
এই সেকশনটি একটি নমুনা নিয়মভিত্তির জন্য WAN ফায়ারওয়াল সেটিংস দেখায় এবং ব্যাখ্যা করে। সময়, ট্র্যাক, এবং সক্রিয়কৃত সেটিংস প্রদর্শিত নয়। এই সকল নিয়ম উভয় দিকের ট্রাফিকের অনুমতি দেয়।
# (নিয়ম সংখ্যা) |
নাম |
উৎস |
গন্তব্য |
অ্যাপ/ক্যাটেগরি |
সেবা/পোর্ট |
কার্য |
---|---|---|---|---|---|---|
1 |
আইটি রিমোট অ্যাক্সেসের অনুমতি দিন |
আইটি গ্রুপ |
সব সাইট সিস্টেম গ্রুপ |
যেকোনো |
যেকোনো |
অনুমতি দিন |
2 |
AWS ট্রানজিট এ রিমোট অ্যাক্সেস |
সব ভিপিএন ব্যবহারকারী সিস্টেম গ্রুপ |
AWS ট্রানজিট গেটওয়ে সাইট |
যেকোনো |
যেকোনো |
অনুমতি দিন |
ব্যতিক্রম 2 |
ব্যতিক্রম: AWS ট্রানজিট এ রিমোট অ্যাক্সেস |
ফাইন্যান্স টেম্প গ্রুপ |
AWS ট্রানজিট গেটওয়ে সাইট |
যেকোনো |
যেকোনো |
প্রযোজ্য নয় |
3 |
কর্পোরেট WAN |
সব সাইট সিস্টেম গ্রুপ |
এইচকিউ সাইট |
ব্যাকআপ সেবাসমূহ, ভিওআইপি ভিডিও |
যেকোনো |
অনুমতি দিন |
4 |
ফাইন্যান্স অ্যাক্সেস |
ফাইন্যান্স গ্রুপ |
ফাইন্যান্স সার্ভার হোস্ট |
যেকোনো |
এইচটিটিপি, HTTPS, SMTP |
অনুমতি দিন |
5 |
মার্কেটিং অ্যাক্সেস |
মার্কেটিং গ্রুপ |
HQ\ল্যান\মার্কেটিং সেগমেন্ট সাবনেট |
যেকোনো |
এইচটিটিপি, HTTPS, SMTP, FTP, TFTP |
অনুমতি দিন |
-
নিয়ম 1 - আইটি গ্রুপ এর সদস্যদের থেকে সব সাইট সিস্টেম গ্রুপে ট্রাফিকের অনুমতি দেয় (অ্যাকাউন্টের সমস্ত সাইট অন্তর্ভুক্ত)।
-
নিয়ম 2 - সব ভিপিএন ব্যবহারকারী সিস্টেম গ্রুপ (অ্যাকাউন্টের সকল SDP ব্যবহারকারী অন্তর্ভুক্ত) থেকে AWS ট্রানজিট গেটওয়ে সাইটে ট্রাফিকের অনুমতি দেয়।
-
নিয়ম 2 এর ব্যতিক্রম - ফাইন্যান্স টেম্পস গ্রুপের ব্যবহারকারীদের জন্য AWS ট্রানজিট গেটওয়ে সাইটে অনুমতি ক্রিয়াকলাপ উপেক্ষা করে। এই ব্যবহারকারীরা অবরুদ্ধ এবং এই সাইটে অ্যাক্সেস করতে পারবেন না।
-
নিয়ম 3 - সব সাইট সিস্টেম গ্রুপ থেকে HQ সাইটে ট্রাফিকের অনুমতি দেয়। অনুমোদিত ট্রাফিকের মধ্যে ব্যাকআপ সার্ভিস কাস্টম অ্যাপ্লিকেশন এবং ডিফল্ট Voip ভিডিও বিভাগ অন্তর্ভুক্ত রয়েছে।
-
নিয়ম 4 - HQ সাইটে ফাইন্যান্স সার্ভার হোস্টে কাস্টম ফাইন্যান্স গ্রুপ থেকে ট্রাফিক অনুমতি দেয় এবং লগ করে। এই সংযোগগুলির জন্য শুধুমাত্র এইচটিটিপি, HTTPS এবং SMTP সার্ভিস অনুমত। ট্র্যাক ক্রিয়া ইভেন্ট এ সেট করা হয় এবং প্রতিটি সংযোগ একটি ইভেন্ট তৈরি করে।
-
নিয়ম 5 - HQ সাইটের নেটওয়ার্কের জন্য মার্কেটিং সেগমেন্ট সাবনেটে কাস্টম মার্কেটিং গ্রুপ থেকে ট্রাফিকের অনুমতি দেয়। এই সংযোগগুলির জন্য শুধুমাত্র এইচটিটিপি, HTTPS, SMTP, FTP এবং TFTP সার্ভিস অনুমত।
0 comments
Please sign in to leave a comment.