fwpolext

Edytowanie szablonu wyjątków zapory

Szablon wyjątków zapory zawiera wyjątki od reguły, które można konfigurować, aby zezwalać lub blokować różnego typu ruch sieciowy w zależności od numerów portów i adresów komputerów klienckich. Po utworzeniu wyjątku od reguły, należy przeprowadzić edycję reguł, których on dotyczy.

Określ, którego typu wyjątku od reguły chcesz użyć. Dostępne są dwa typy:

Ograniczające

Blokuje tylko określone rodzaje ruchu sieciowego i jest stosowane do reguł, które zezwalają na każdy ruch sieciowy. Przykładem ograniczającego wyjątku od reguły jest blokowanie portów klienta narażonych na atak, na przykład portów często wykorzystywanych przez trojany.

Dopuszczające

Zezwala tylko na określone rodzaje ruchu sieciowego i jest stosowane do reguł, które blokują każdy ruch sieciowy. Przykładem wyjątku dopuszczającego jest zezwolenie klientom na dostęp tylko do serwera OfficeScan i serwera Web. W tym celu, należy zezwolić na ruch sieciowy z portu zaufanego (używanego do komunikacji z serwerem OfficeScan) oraz portu, którego klient używa do komunikacji przez protokół HTTP.

Port nasłuchiwania klienta: Komputery w sieci > Zarządzanie klientem > Stan. Numer portu znajduje się w obszarze Informacje podstawowe.

Port nasłuchiwania serwera: Administracja > Ustawienia połączenia. Numer portu znajduje się w obszarze Ustawienia połączeń dla komputerów w sieci.

Program OfficeScan zawiera zestaw domyślnych wyjątków reguły zapory, które można modyfikować i usuwać.

Domyślne wyjątki reguł zapory

Nazwa wyjątku

Operacja

Protokół

Port

Kierunek

DNS

Zezwól

TCP/UDP

53

Przychodzące i wychodzące

NetBIOS

Zezwól

TCP/UDP

137, 138, 139, 445

Przychodzące i wychodzące

HTTPS

Zezwól

TCP

443

Przychodzące i wychodzące

HTTP

Zezwól

TCP

80

Przychodzące i wychodzące

Telnet

Zezwól

TCP

23

Przychodzące i wychodzące

SMTP

Zezwól

TCP

25

Przychodzące i wychodzące

FTP

Zezwól

TCP

21

Przychodzące i wychodzące

POP3

Zezwól

TCP

110

Przychodzące i wychodzące

LDAP

Zezwól

TCP/UDP

389

Przychodzące i wychodzące

  1. Kliknij opcję Edytuj szablon wyjątku.

  2. Kliknij przycisk Dodaj.

  3. Wprowadź nazwę wyjątku od reguły.

  4. Wybierz typ aplikacji. Można wybrać wszystkie aplikacje lub określić ścieżkę do aplikacji lub klucze rejestru.

  5. Wybierz operację, jaką ma wykonywać program OfficeScan w przypadku ruchu sieciowego (blokowanie lub umożliwianie ruchu, który spełnia kryteria wyjątku), oraz kierunek ruchu (ruch sieciowy na komputerze klienckim — przychodzący lub wychodzący).

  6. Wybierz typ protokołu sieciowego: TCP, UDP, ICMP lub ICMPv6.

  7. Określ porty na komputerze klienckim, względem których zostanie wykonana operacja.

  8. Wybierz adresy IP klientów, które należy uwzględnić w wyjątku. Na przykład po wybraniu opcji Zablokuj cały ruch sieciowy (ruch przychodzący i wychodzący) i wpisaniu adresu IP pojedynczego komputera w sieci żaden klient, którego dotyczy ten wyjątek reguły, nie będzie mógł wysyłać ani otrzymywać danych z tego adresu IP.

  9. Wybierz jedną z następujących opcji:

  10. Kliknij przycisk Zapisz.

  1. Kliknij opcję Edytuj szablon wyjątku.

  2. Kliknij wyjątek reguły.

  3. Należy zmodyfikować następujące opcje:

  4. Kliknij przycisk Zapisz.

  1. Kliknij opcję Edytuj szablon wyjątku.

  2. Zaznacz pola wyboru obok przeznaczonych do usunięcia wyjątków.

  3. Kliknij przycisk Usuń.

  1. Kliknij opcję Edytuj szablon wyjątku.

  2. Zaznacz pole wyboru obok przeznaczonego do przeniesienia wyjątku.

  3. Kliknij strzałkę, aby przenieść wyjątek w górę lub w dół listy. Numer identyfikacyjny wyjątku zostaje zmieniony zgodnie z nową pozycją.

  1. Kliknij opcję Edytuj szablon wyjątku.

  2. Kliknij jedną z poniższych opcji zapisu:

Zobacz również: