הוספה או עריכה של כללי חומת אש

נדרשת התאמה בכל פעם שחל שינוי בפרמטרים מנוטרים. אם השינויים בוצעו כך שכלל מסוים לא מסוגל למלא את התנאים ואין אפשרות להחיל את הפעולה שצוינה, ייתכן שהחיבור הנתון יבוטל. מצב זה עלול לגרום לבעיות בהפעלת היישום שמושפע מכלל. דוגמה לכך היא שינוי בכתובת רשת או במספר יציאה בצד המרוחק.


note

הנחיות מאוירות

מאמר מאגר הידע הבא של ESET עשוי להיות זמין באנגלית בלבד:

החלק העליון של החלון כולל שלוש כרטיסיות:

  • כללי – ציין שם כלל, את כיוון החיבור, את הפעולה (התרה, מניעה, הצגת שאלה), את הפרוטוקול ואת הפרופיל שעליהם הכלל יחול.
  • מקומי – הצגת מידע על הצד המקומי של החיבור, לרבות מספר היציאה המקומית או טווח היציאות ושם היישום המבצע את התקשורת. כאן באפשרותך גם להוסיף אזור שהוגדר מראש או שנוצר עם טווח כתובות IP, על-ידי לחיצה על הוסף.
  • מרוחק – כרטיסיה זו כוללת מידע על היציאה המרוחקת (טווח יציאות). היא מאפשרת לך להגדיר רשימת כתובות IP או אזורים מרוחקים עבור כלל נתון. כאן באפשרותך גם להוסיף אזור שהוגדר מראש או שנוצר עם טווח כתובות IP, על-ידי לחיצה על הוסף.

בעת יצירת כלל חדש עליך להזין שם לכלל בשדה שם. בחר את הכיוון שעליו יחול הכלל מהתפריט הנפתח כיוון, ואת הפעולה שיש לבצע כאשר תקשורת עומדת בתנאי הכלל מהתפריט הנפתח פעולה.

פרוטוקול מייצג את פרוטוקול ההעברה שנמצא בשימוש עבור הכלל. בחר מהתפריט הנפתח באיזה פרוטוקול להשתמש עבור כלל נתון.

סוג/קוד ICMP מייצג הודעת ICMP המזוהה על-ידי מספר (לדוגמה; 0 מייצג "Echo Reply").

כברירת מחדל, כל הכללים מופעלים עבור כל פרופיל. לחלופין, בחר פרופיל חומת אש מותאם אישית מהתפריט הנפתח פרופיל.

אם תאפשר פעולת דרגת חומרה לרישום ביומן, הפעילות המקושרת לכלל תתועד ביומן. האפשרות הודע למשתמש מציגה התראה כאשר הכלל מוחל.

DIALOG_EPFW_RULE_CREATE_GENERAL


example

אנו יוצרים כלל חדש כדי לאפשר לאפליקציית דפדפן האינטרנט Firefox לגשת לInternet / לאתרי אינטרנט ברשת המקומית. בדוגמה זו, יש לקבוע את תצורת הפרטים הבאים:

  1. בכרטיסייה כללי, אפשר תקשורת יוצאת באמצעות פרוטוקול TCP ו-UDP.
  2. לחץ על הכרטיסייה מקומי.
  3. בחר את נתיב הקובץ של דפדפן האינטרנט שבו אתה משתמש על ידי לחיצה על ... (לדוגמה, C:\Program Files\Firefox\Firefox.exe). אל תזין את שם האפליקציה.
  4. בכרטיסייה מרוחק, אפשר את יציאות מספר 80 ו-443 אם ברצונך להתיר גלישה סטנדרטית באינטרנט.

note

אנא קח בחשבון שאפשרות השינוי של הכללים המוגדרים מראש מוגבלת.