Dodajanje ali urejanje pravil za požarni zid
Pravila je treba spremeniti pri vsaki spremembi nadzorovanih parametrov. Če so spremembe take, da pravilo ne more izpolnjevati pogojev in določenega dejanja ni mogoče izvesti, bo dana povezava morda zavrnjena. To lahko vodi do težav z uporabo programa, na katerega vpliva pravilo. Primer je sprememba omrežnega naslova ali številke vrat za oddaljeno stran.
Naslednji članki zbirke znanja družbe ESET so morda na voljo le v angleščini: •Pravila za požarni zid ustvarite ali uredite v programu ESET Endpoint Security |
V zgornjem delu okna so trije zavihki:
•Splošno – določite ime pravila, smer povezave, dejanje (Dovoli, Zavrni, Vprašaj), protokol in profil, za katerega bo veljalo pravilo.
•Lokalno – prikaže informacije o lokalni strani povezave, vključno s številko lokalnih vrat ali obsega vrat ter ime programa, ki poskuša komunicirati. Prav tako vam omogoča, da dodate vnaprej določeno ali ustvarjeno območje z obsegom naslovov IP, tako da kliknete Dodaj.
•Oddaljeno – na tem zavihku so informacije o oddaljenih vratih (obsegu vrat). Uporabnik lahko tukaj za navedeno pravilo določi seznam oddaljenih naslovov IP ali območij. Prav tako lahko dodate vnaprej določeno ali ustvarjeno območje z obsegom naslovov IP, tako da kliknete Dodaj.
Ko ustvarjate novo pravilo, morate v polje Ime vnesti ime pravila. V spustnem meniju Smer določite smer, za katero velja pravilo, v spustnem meniju Dejanje pa dejanje, ki se izvede, ko komunikacija ustreza pravilu.
Protokol predstavlja protokol za prenos, uporabljen za pravilo. V spustnem meniju izberite protokol za uporabo z danim pravilom.
Vrsta/koda ICMP predstavlja sporočilo ICMP, ki ga določa številka (na primer, 0 predstavlja »Odmev odgovora«).
Vsa pravila so privzeto omogočena za Kateri koli profil. Lahko pa izberete profil požarnega zidu po meri, tako da uporabite spustni meni Profili.
Če omogočite možnost Resnost zapisovanja v dnevnik, bo dejavnost, povezana s pravilom, zapisana v dnevnik. Možnost Obvesti uporabnika prikaže obvestilo, ko je uporabljeno pravilo.
ESET Security Management Center lahko zbira dnevnike požarnega zidu s stanjem Opozorilo. |
Ustvarimo novo pravilo, ki bo spletnemu brskalniku Firefox dovolilo dostop do naslednjih lokacij: Internet/spletna mesta lokalnega omrežja. V tem primeru je treba konfigurirati naslednje: 1.na zavihku Splošno omogočite odhodno komunikacijo prek protokola TCP in UDP. 2.Kliknite zavihek Lokalno. 3.Pot do datoteke spletnega brskalnika, ki ga uporabljate, izberite tako, da kliknete ... (na primer C:\Program Files\Firefox\Firefox.exe). NE vnesite imena programa. 4.Na zavihku Oddaljeno omogočite številki vrat 80 in 443, če želite omogočiti standardno brskanje v internetu. |
Ne pozabite, da je spreminjanje vnaprej določenih pravil omejeno. |