信頼済みトラフィックに対してファイアウォールのバイパスを許可するようにDeep Securityを設定できます。
この設定の基本手順は次のとおりです。
ファイアウォールルールをポリシーに割り当てると、IPリストに登録された信頼済みソースからのトラフィックが許可され、それらのトラフィックについてはステートフルの問題や脆弱性の有無が検索されなくなります。
信頼済みトラフィックのソースの新しいIPリストを作成する
-
[ポリシー]をクリックします。
-
左ペインで[リスト]→[IPリスト]をクリックします。
-
[新規]→[新規IPリスト]をクリックします。
-
IPリストの名前を入力します。
-
信頼済みソースのIPアドレスを、1行に1つずつ [IP] ボックスに貼り付けます。
-
[OK] をクリックします。
IPリストを使用して信頼済みトラフィックの受信用と送信用のファイアウォールルールを作成する
-
[ポリシー]をクリックします。
-
左ペインで[ルール]をクリックします。
-
[ファイアウォールルール]→[新規]→[新しいファイアウォールルール]をクリックします。
-
次の値を使用して、信頼済みトラフィックの受信用のファイアウォールルールを作成します。名前:source name トラフィック - 受信方向のバイパス処理:バイパスプロトコル:任意パケット送信元:IPリスト (前の手順で作成したIPリストを選択)
-
次の値を使用して、信頼済みトラフィックの送信用のファイアウォールルールを作成します。名前:信頼済みトラフィック名 - 送信方向のバイパス処理:バイパスプロトコル:任意パケット送信先:IPリスト (前の手順で作成したIPリストを選択)
信頼済みトラフィックが通過するコンピュータで使用されているポリシーにファイアウォールルールを割り当てる
-
[ポリシー]をクリックします。
-
左ペインで、[ポリシー]をクリックします。
-
ポリシーをダブルクリックしてプロパティ画面を開きます。
-
ポリシーのプロパティの左側の画面で [ファイアウォール] をクリックします。
-
[割り当て/割り当て解除]をクリックします。
-
左上のリストに[すべて]のファイアウォールルールが表示されていることを確認します。
-
検索ウィンドウを使用し、作成したルールを探して選択します。
-
[OK] をクリックします。
-
信頼済みトラフィックが通過する各コンピュータについて上記の手順を繰り返します。