ESET 線上說明

選取主題

新增或編輯防火牆規則

當網路設定進行變更 (例如,遠端的網路位址或連接埠號碼進行變更) 時,可能需要編輯或新增防火牆規則,以確保受規則影響的應用程式的正常作業。


note

下列 ESET 知識庫文章可能僅以英文提供:

視窗的上部分包含三個索引標籤:

  • 一般 – 指定規則名稱、連線方向、處理方法 (允許拒絕詢問)、通訊協定以及套用規則的設定檔。
  • 本機 – 顯示本機的連線資訊,包括本機連接埠編號或連接埠範圍,以及通訊應用程式名稱。允許您藉由按一下 [新增] 在此處新增具有一系列 IP 位址的預先定義或已建立的區域。
  • 遠端 – 此索引標籤包含遠端連接埠 (連接埠範圍) 的相關資訊。它還允許您定義特定規則的遠端 IP 位址或區域的清單。允許您藉由按一下 [新增] 在此處新增具有一系列 IP 位址的預先定義或已建立的區域。

建立新規則時,必須在 [名稱] 欄位中輸入規則的名稱。從 [方向] 下拉式功能表中選取規則套用的方向,並從 [處理方法] 下拉式功能表中選取通訊符合規則時要執行的處理方法。

通訊協定 代表用於規則的傳送通訊協定。從下拉式功能表中選取針對指定規則使用的通訊協定。

ICMP 類型/代碼 代表已透過數字識別的 ICMP 訊息 (例如,0 代表「回應回覆」)。

所有規則依預設已啟用 [任何設定檔] 設定檔。或者,使用 [設定檔] 下拉式功能表選取自訂防火牆設定檔。

如果您啟用 [防護記錄嚴重性],與規則連接的活動將記錄在防護記錄中。[通知使用者] 會在套用規則時顯示通知。

DIALOG_EPFW_RULE_CREATE_GENERAL


note

具有拒絕動作和警告防護記錄嚴重性的防火牆防護記錄可以由 ESET PROTECT 進行收集


example

我們會建立新規則,讓 Firefox Web 瀏覽器應用程式能存取 網際網路 / 區域網路網站。

  1. [一般] 索引標籤上,啟用透過 TCP 及 UDP 通訊協定對外通訊。
  2. 按一下 [本機] 索引標籤。
  3. 按一下 [...] (例如 C:\Program Files\Firefox\Firefox.exe),選取您所用 Web 瀏覽器的檔案路徑。「請勿」輸入應用程式的名稱。
  4. [遠端] 索引標籤上,若您要允許標準的網際網路瀏覽,請啟用連接埠號碼 80 和 443。

note

可以以有限的方式修改預先定義的規則。