fwpolext

Изменение шаблона исключений брандмауэра

Шаблон исключений брандмауэра содержит исключения из политики, которые можно настраивать, разрешая или запрещая различные типы сетевого трафика с учетом номеров портов и IP-адресов клиентского компьютера. После создания исключения из политики следует изменить политики, к которым это исключение применяется.

Определите, какой тип исключения из политики следует использовать. Имеются два типа:

Ограничительный

Блокирует только указанные типы сетевого трафика и применяется к политикам, которые разрешают весь сетевой трафик. Примером использования ограничительного исключения из политики является блокировка портов клиента, уязвимых к атаке, например портов, часто используемых троянскими программами.

Разрешительный

Разрешает только указанные типы сетевого трафика и применяется к политикам, которые блокируют весь сетевой трафик. Например, может понадобиться разрешить клиентам доступ только к серверу OfficeScan и веб-серверу. Для этого следует разрешить трафик с доверенного порта (порта, используемого для связи с сервером OfficeScan) и порта, используемого клиентом для связи по протоколу HTTP.

Слушающий порт клиента: Сетевые компьютеры > Управление клиентами > Состояние. Номер порта находится в разделе Основная информация.

Слушающий порт сервера: Администрирование > Настройки соединения. Номер порта находится в разделе Параметры соединения сетевых компьютеров.

OfficeScan оснащен набором стандартных исключений из политик брандмауэра, которые можно изменять или удалять.

Исключения из политик брандмауэра по умолчанию

Имя исключения

Действие

Протокол

Порт

Направление

DNS

Разрешить

TCP/UDP

53

Входящие и исходящие

NetBIOS

Разрешить

TCP/UDP

137, 138, 139, 445

Входящие и исходящие

HTTPS

Разрешить

TCP

443

Входящие и исходящие

HTTP

Разрешить

TCP

80

Входящие и исходящие

Telnet

Разрешить

TCP

23

Входящие и исходящие

SMTP

Разрешить

TCP

25

Входящие и исходящие

FTP

Разрешить

TCP

21

Входящие и исходящие

POP3

Разрешить

TCP

110

Входящие и исходящие

LDAP

Разрешить

TCP/UDP

389

Входящие и исходящие

  1. Выберите элемент Изменить шаблон исключений.

  2. Нажмите на кнопку «Добавить».

  3. Введите имя для исключения из политики.

  4. Выберите тип приложения. Можно выбрать все приложения либо указать путь к приложению или разделы реестра.

  5. Выберите действие, которое OfficeScan будет выполнять над сетевым трафиком (разрешать или запрещать трафик, соответствующий критериям исключения), и направление трафика (входящий или исходящий сетевой трафик на клиентском компьютере).

  6. Выберите тип сетевого протокола: TCP, UDP, ICMP или ICMPv6.

  7. Укажите порты на клиентском компьютере, над которыми будет выполняться действие.

  8. Выберите IP-адреса клиентских компьютеров, которые будут добавлены в исключение. Например, если выбрать команду «Запретить весь сетевой трафик» (входящий и исходящий) и ввести IP-адрес одного компьютера в сети, то ни один клиент, в политике которого есть это исключение, не сможет отправлять информацию на этот IP-адрес и принимать ее с этого IP-адреса.

  9. Выберите один из следующих параметров:

  10. Нажмите кнопку Сохранить.

  1. Выберите элемент Изменить шаблон исключений.

  2. Выберите исключение из политики.

  3. Измените следующеее:

  4. Нажмите кнопку Сохранить.

  1. Выберите элемент Изменить шаблон исключений.

  2. Установите флажки напротив исключений, которые необходимо удалить.

  3. Щелкните Удалить.

  1. Выберите элемент Изменить шаблон исключений.

  2. Установите флажок напротив исключения, которое необходимо переместить.

  3. Щелкните стрелку, чтобы переместить исключение вверх или вниз в списке. Идентификационный номер исключения изменится в зависимости от новой позиции.

  1. Выберите элемент Изменить шаблон исключений.

  2. Щелкните один из следующих вариантов сохранения:

См. также: