Sonicwall Firewall-Batch-Adressobjekte etablieren

Kürzlich von außen durch die IMAP-Mail-Systeme、POP3 und SMTP-Port öffnen immer häufiger im Fall der Account-Passwort E-Mail versuchen innen,Obwohl E-Mail-Systeme einen Mechanismus blockiert werden kann,Aber da so viele Berichte IP wirklich unbequem,Deshalb will der Prozess alle diese IP des Sammelns Sonicwall-Firewall importieren,Direkt auf die schwarze Liste,Nachdem die Suche im Internet viele Artikel,Sonicwall bietet keine ein Weg sein kann,,Sie wollen also eine so große Zahl bauen von IP-Adress Worte Objekte,Durch SSH wäre der beste Weg, um Zeit zu sparen。

 
 

##########################
# Sonicwall
# 型號:NSA 4600
# 韌體:6.2.7.1
# SSH 工具:PieTTY 或 Tera Term
##########################

 

1. Zuerst durch den IP-Excel und wxMEdit in folgendem Format organisiert:

  address-object ipv4 Wan-Hack-1.1.1.1 host 1.1.1.1 zone WAN  address-object ipv4 Wan-Hack-2.2.2.2 host 2.2.2.2 zone WAN    # 其中 Wan-Hack-1.1.1.1 欄位,可以透過 Excel 函式去抓後面的欄位  # 如 ="Wan-Hack-"&LEFT(E1,15)  # E1 為 1.1.1.1 所在的欄位。  
 

2. Verbinden Sie sich dann über PieTTY oder Tera Term mit Sonicwallwall ,Wenn keine zuvor offen SSH-Verbindungen,gehen kann an der Unterseite des Network Interface die offen eingestellt。

 

3. 登入後,輸入”config”Geben Sie den Setup-Modus。

 

4. Dann sortieren Sie die Liste der IP-Format,Halten Sie sich an PieTTY,Beachten hier,Wenn die Fertig Liste mit Tausenden von Stiften,Empfehlungen Chargen einfügen,Überschreiten Sie nicht die maximal 400 Stift,jede Paste 400 Pen über die Umsetzung der”verpflichten”Archivieren,Dann unter a 400 Stift,Und so weiter,Wenn eine Paste 500 Stift oben,Möglicherweise wird eine Fehlersituation erhalten。

 

5. nach Abschluss,Sie können nur sehen, IP-Adresse in Adressobjekte importieren。

 

【參考資料】

Leave a Comment

Bitte beachten Sie,: Kommentar Moderation ist aktiviert und kann Ihren Kommentar verzögern. Es besteht keine Notwendigkeit zur Stellungnahme reichen Sie.