Sie können Server- und Workload Protection so einrichten, dass vertrauenswürdiger Datenverkehr die Firewall übergehen kann.
Um dies zu konfigurieren, sind die grundlegenden Schritte wie folgt:
- Erstellen Sie eine neue IP-Liste vertrauenswürdiger Datenverkehrsquellen
- Erstellen Sie eingehende und ausgehende Firewall-Regeln für vertrauenswürdigen Datenverkehr mithilfe der IP-Liste
- Weisen Sie die Firewall-Regeln einer Richtlinie zu, die von Computern verwendet wird, durch die vertrauenswürdiger Datenverkehr fließt
Nachdem die Firewall-Regeln einer Richtlinie zugewiesen wurden, Server- und Workload Protection wird den Datenverkehr von vertrauenswürdigen Quellen in der IP-Liste zulassen und
den Datenverkehr nicht auf zustandsbezogene Probleme oder Schwachstellen durchsuchen.
Erstellen Sie eine neue IP-Liste vertrauenswürdiger Datenverkehrsquellen
- Klicken Sie auf Richtlinien.
- Klicken Sie im linken Bereich auf .
- Klicken Sie auf .
- Geben Sie einen Namen für die IP-Liste ein.
- Fügen Sie die IP-Adressen Ihrer vertrauenswürdigen Quellen in das IP(s)-Feld ein, jeweils eine pro Zeile.
- Klicken Sie auf OK.
Erstellen Sie eingehende und ausgehende Firewall-Regeln für vertrauenswürdigen Datenverkehr mithilfe der IP-Liste
- Klicken Sie auf Richtlinien.
- Klicken Sie im linken Bereich auf Regeln.
- Klicken Sie auf .
- Erstellen Sie eine Firewall-Regel für eingehenden vertrauenswürdigen Datenverkehr
mit den unten angegebenen Werten:
Name:Quellname Datenverkehr - Eingehend!!Action:!!UmgehenProtokoll:AllePaketquelle:IP-Liste (wählen Sie die oben erstellte IP-Liste aus)
- Erstellen Sie eine Firewall-Regel für ausgehenden vertrauenswürdigen Datenverkehr
mit den unten angegebenen Werten:
Name:Quellname Datenverkehr - Ausgehend!!Action:!!UmgehenProtokoll:AllePaketziel:IP-Liste (wählen Sie die oben erstellte IP-Liste aus)
Weisen Sie die Firewall-Regeln einer Richtlinie zu, die von Computern verwendet wird, durch die vertrauenswürdiger Datenverkehr fließt
- Klicken Sie auf Richtlinien.
- Klicken Sie im linken Bereich auf Richtlinien.
- Doppelklicken Sie auf eine Richtlinie, um das Eigenschaftenfenster zu öffnen.
- Klicken Sie im linken Bereich des Eigenschaftenfensters der Richtlinie auf Firewall.
- Klicken Sie auf Assign/Unassign.
- Stellen Sie sicher, dass Ihre Ansicht oben links die !!All!! Firewall-Regeln anzeigt.
- Verwenden Sie das Suchfenster, um die von Ihnen erstellten Regeln zu finden und auszuwählen.
- Klicken Sie auf OK.
- Wiederholen Sie die obigen Schritte für jeden Computer, durch den vertrauenswürdiger Datenverkehr fließt.