Изменение шаблона исключений брандмауэра Родительская тема

Шаблон исключений брандмауэра содержит исключения из политики, которые можно настраивать, разрешая или запрещая различные типы сетевого трафика с учетом номеров портов и IP-адресов компьютера клиента OfficeScan. После создания исключения из политики следует изменить политики, к которым это исключение применяется.
Определите, какой тип исключения из политики следует использовать. Существует два типа.
  • Ограничительный
    Блокирует только указанные типы сетевого трафика и применяется к политикам, которые разрешают весь сетевой трафик. Примером использования ограничительного исключения из политики является блокировка портов клиента OfficeScan, уязвимых к атаке, например портов, часто используемых программами «Троянский конь».
  • Разрешительный
    Разрешает только указанные типы сетевого трафика и применяется к политикам, которые блокируют весь сетевой трафик. Например, может понадобиться разрешить клиентам OfficeScan доступ только к серверу OfficeScan и веб-серверу. Для этого следует разрешить трафик с надежного порта (порта, используемого для подключения к серверу OfficeScan) и порта, используемого клиентом OfficeScan для подключения по протоколу HTTP.
    Прослушивающий порт клиента OfficeScan: Сетевые компьютерыУправление клиентами > Состояние. Номер порта находится в разделе Основная информация.
    Прослушивающий порт сервера: АдминистрированиеПараметры подключения. Номер порта находится в разделе Параметры соединения сетевых компьютеров.
    OfficeScan оснащен набором стандартных исключений из политик брандмауэра, которые можно изменять или удалять.

    Исключения из политик брандмауэра по умолчанию

    Имя исключения
    Действие
    Протокол
    Порт
    Направление
    DNS
    Разрешить
    TCP/UDP
    53
    Входящие и исходящие
    NetBIOS
    Разрешить
    TCP/UDP
    137, 138, 139, 445
    Входящие и исходящие
    HTTPS
    Разрешить
    TCP
    443
    Входящие и исходящие
    HTTP
    Разрешить
    TCP
    80
    Входящие и исходящие
    Telnet
    Разрешить
    TCP
    23
    Входящие и исходящие
    SMTP
    Разрешить
    TCP
    25
    Входящие и исходящие
    FTP
    Разрешить
    TCP
    21
    Входящие и исходящие
    POP3
    Разрешить
    TCP
    110
    Входящие и исходящие
    LDAP
    Разрешить
    TCP/UDP
    389
    Входящие и исходящие
Примечание
Примечание
Стандартные исключения применяются ко всем клиентам. Если исключение по умолчанию необходимо применить только к определенным клиентам, настройте исключение и укажите IP-адреса клиентов.
Исключение LDAP недоступно, если было произведено обновление с предыдущей версии OfficeScan. Если это исключение не отображается в списке исключений, его следует добавить вручную.