Chặn ứng dụng
1. Chặn ứng dụng có sẵn.
Cho phép chặn một số ứng dụng phổ biến theo thiết bị dựa trên địa chỉ MAC và thời gian cấu hình.
Bước 1. Vào tab Firewall -> Block app
Bước 2. Tìm 1 luật chặn App đã có sẵn trong danh sách rồi chọn nút Sửa và di chuyển đến tab Cài đặt nâng cao, chọn địa chỉ MAC nguồn tương ứng với thiết bị cần chặn, hoặc để trống sẽ chặn toàn bộ các thiết bị trong mạng.
Bước 3. (Tùy chọn cấu hình thời gian có hiệu lực cho luật - để trống thì luật sẽ được áp dụng toàn thời gian)
Chọn tab Thời gian áp dụng: để chọn thời gian luật chặn này sẽ được thực thi . Ấn Lưu để lưu thay đổi.
Bước 4. Tích vào ô Bật và ấn nút Lưu và áp dụng để có thể áp dụng luật chặn mạng
2. Chặn ứng dụng không có sẵn.
Tại đây bạn có thể custom 1 IPSet của ứng dụng bạn muốn chặn và cho phép chặn một
số ứng dụng phổ biến theo thiết bị dựa trên địa chỉ MAC và thời gian cấu hình.
2.1. Tạo 1 IPSet (Vnexpress hoặc bất kỳ app nào khác)
Việc tạo một IPSet giúp tối ưu hóa việc quản lý truy cập mạng, đặc biệt khi cần chặn
một ứng dụng hoặc một nhóm địa chỉ IP.
Bước 1. Truy cập vào WebUI→ Firewall → IPSet.
Bước 2.
Chọn Thêm để tạo một IPSet mới.
Nhập tên cho IPSet (VD: vnexpress_block).
Chọn Loại IPSet, có thể là IPv4, IPv6 hoặc cả hai tùy theo nhu cầu.
Thêm thủ công từng địa chỉ IP hoặc nhập danh sách các IP cần chặn.
Bước 3. Nhấn Lưu, sau đó Lưu & Áp dụng để hoàn tất việc tạo IPSet.
2.2. Chặn ứng dụng bằng IPSet vừa tạo trên tất cả các thiết bị trong mạng
Sau khi đã tạo IPSet, cần áp dụng quy tắc tường lửa để chặn tất cả các thiết bị trong
mạng truy cập vào danh sách IP đã tạo.
Bước 1. Truy cập vào WebUI→ Firewall → Traffic Rules.
Bước 2.
Nhấn Thêm luật mới, nhập thông tin cần thiết để thiết lập quy tắc chặn.
Tên quy tắc: Đặt tên cho dễ nhớ (VD: Chặn VNExpress).
Hành động: Chọn Từ chối (Reject) hoặc Chặn (Drop).
Vùng mạng nguồn: Chọn Bất kỳ vùng mạng nào (Chuyển tiếp).
Vùng mạng đích : Chọn Wan.
Bước 3. Trong phần Cài đặt nâng cao, tìm đến mục Sử dụng IPSet và chọn IPSet đã tạo ở bước trước.
Bước 4. Nhấn Lưu, sau đó Lưu & Áp dụng để áp dụng quy tắc.
2.3. Cho phép một số thiết bị (theo MAC) truy cập vào IPSet vừa tạo - Chặn app trên
toàn mạng trừ một số thiết bị
Trong một số trường hợp, bạn có thể muốn chặn ứng dụng trên toàn bộ mạng nhưng
vẫn cho phép một số thiết bị cụ thể truy cập. Điều này có thể thực hiện bằng cách thiết lập
quy tắc tường lửa cho phép dựa trên địa chỉ MAC.
Bước 1. Truy cập vào WebUI → Firewall → Traffic Rules.
Bước 2.
Nhấn Thêm luật mới, nhập thông tin cần thiết để tạo quy tắc cho phép truy cập.
Tên quy tắc: Đặt tên phù hợp (VD: Cho phép thiết bị VIP).
Hành động: Chọn Chấp nhận (Accept) để cho phép truy cập.
Vùng mạng nguồn: Chọn Bất kỳ vùng mạng nào (Chuyển tiếp).
Vùng mạng đích : Chọn Wan.
Bước 3. Trong phần Cài đặt nâng cao, tìm mục Địa chỉ MAC nguồn, sau đó nhập địa chỉ MAC của các thiết bị được phép truy cập.
Bước 4. Nhấn Lưu, sau đó Lưu & Áp dụng để hoàn tất cấu hình.
Last updated