Pridanie alebo úprava pravidiel firewallu
Pridanie alebo úprava pravidiel firewallu môžu byť potrebné v prípade zmeny sieťových nastavení (napríklad pri zmene sieťovej adresy vzdialenej strany alebo čísla portu) s cieľom zabezpečiť správne fungovanie aplikácie, ktorú ovplyvňuje pravidlo.
Berte, prosím, na vedomie, že nasledujúce články Databázy znalostí spoločnosti ESET môžu byť dostupné len v anglickom jazyku: |
V hornej časti okna sa nachádzajú tri záložky:
- Všeobecné – zadajte názov, smer, akciu (Povoliť, Zakázať, Spýtať sa), protokol a profil, pre ktorý bude pravidlo platné.
- Lokálna strana – zobrazuje informácie o lokálnej strane komunikácie, vrátane čísla portu alebo rozsahu portov a názov komunikujúcej aplikácie. Po kliknutí na Pridať si môžete vybrať z preddefinovaných zón alebo si vytvoriť novú zónu so zvoleným rozsahom IP adries.
- Vzdialená strana – informácie o vzdialenom porte alebo rozsahu portov. Taktiež môžete zadať zoznam IP adries alebo zón pre dané pravidlo. Po kliknutí na Pridať si môžete vybrať z preddefinovaných zón alebo si vytvoriť novú zónu so zvoleným rozsahom IP adries.
Pri vytváraní pravidla musíte zadať meno pravidla do poľa Názov. Z roletového menu Smer vyberte smer, ktorý sa vzťahuje na pravidlo, a z roletového menu Akcia vyberte akciu, ktorá bude vykonaná, ak bude komunikácia v súlade s príslušným pravidlom.
Protokol je komunikačný protokol použitý pri komunikácii. Vyberte protokol, ktorý bude použitý pre dané pravidlo.
ICMP Typ/Kód predstavuje číslo ICMP správy (napríklad 0 predstavuje správu „Echo Reply“).
Štandardne je každé pravidlo platné pre Akýkoľvek profil. Môžete prípadne vybrať aj vlastný profil firewallu z roletového menu Profil.
V prípade nastavenia Závažnosti zapisovania do protokolu bude aktivita súvisiaca s pravidlom zaznamenávaná do protokolu. Funkcia Upozorniť používateľa zobrazí oznámenie v prípade, že sa pravidlo použije.
Protokoly firewallu s akciou Zakázať a úrovňou závažnosti nastavenou na Upozornenie môžu byť zozbierané prostredníctvom konzoly ESET PROTECT. |
V tomto príklade si vytvoríme nové pravidlo, ktoré povolí webovému prehliadaču Firefox pristupovať k webovým stránkam na Internete/lokálnej sieti:
|
Prednastavené pravidlá je možné upravovať len v obmedzenej miere. |