您可以設定 Server & Workload Security保護 以允許受信任的流量繞過防火牆。
要配置此項,基本步驟如下:
在防火牆規則已分配到政策後,Server & Workload Security保護 將允許來自 IP 清單中受信任來源的流量,並且不會掃瞄流量中的有狀態問題或弱點。
建立一個新的受信任流量來源 IP 清單
- 點選 Policies。
- 在左側窗格中,點選 。
- 點選 。
- 輸入 IP 清單的名稱。
- 將您信任來源的 IP 位址貼到 IP(s) 框中,每行一個。
- 點選 確定。
使用 IP 清單為受信任的流量建立輸入和輸出防火牆規則
- 點選 Policies。
- 在左側窗格中,點選Rules。
- 點選 .
- 使用以下數值為傳入的受信任流量建立防火牆規則:
名稱:來源名稱 流量 - 傳入動作:繞過通訊協定:任何封包來源:IP 清單(選擇上面建立的 IP 清單)
- 使用以下數值為外發的受信任流量創建防火牆規則:
名稱:來源名稱 流量 - 出站動作:繞過通訊協定:任何封包目的地:IP 清單(選擇上面建立的 IP 清單)
將防火牆規則指派給受信任流量通過的電腦所使用的政策
- 點選 Policies。
- 在左側窗格中,點選Policies。
- 雙擊政策以開啟其屬性視窗。
- 在原則屬性視窗的左側窗格中,點選防火牆。
- 點選 Assign/Unassign。
- 確保您在左上角看到的是All防火牆規則。
- 使用搜尋視窗來查找您建立的規則並選擇它們。
- 點選 確定。
- 對於每台受信任流量通過的電腦防護,重複上述步驟。