Creazione di regole firewall Esperto
La creazione di regole firewall nella scheda Esperto prevede la specifica dell'origine o della destinazione del traffico di rete a cui è applicata la regola, l'impostazione delle opzioni di traccia e la specifica dell'azione della regola, cioè se bloccare o consentire il traffico che soddisfa le specifiche della regola.È possibile creare nuove regole oppure copiare una regola esistente e modificarne le proprietà.
Per creare una nuova regola firewall esperto:
- Selezionare Computer | Firewall avanzato| Impostazioni | Regole esperto, quindi fare clic su Aggiungi.
Verrà visualizzata la finestra di dialogo Aggiungi regola.
- Nella zona Generali, specificare le impostazioni della regola.
Classifica
L'ordine in cui le regole saranno applicate.Una regola con valore 1 è applicata per prima.
Nome
Fornire un nome descrittivo per la regola.
Stato
Specificare se la regola è attivata o disattivata.
Azione
Indica se bloccare o consentire il traffico che corrisponde a questa regola.
Traccia
Indica se registrare, avvisare e registrare o non eseguire azioni quando la regola è applicata.
Commenti
Campo facoltativo per immettere note sulla regola.
- Nella sezione Destinazione, selezionare una posizione dall'elenco o fare clic su Modifica, quindi selezionare Aggiungi posizione dal menu di scelta rapida. È possibile aggiungere qualsiasi numero di origini a una regola.
Risorse del computer
Applica la regola nella scheda Esperto al traffico originato dal computer.
Zona attendibile
Applica la regola nella scheda Esperto al traffico di rete proveniente dalle origini nella zona attendibile.
Zona Internet
Applica la regola al traffico di rete proveniente dalle origini nella zona Internet.
Tutti
Applica la regola al traffico di rete proveniente da qualsiasi origine.
Host/sito
Applica la regola al traffico di rete proveniente da un nome di dominio specificato.
Indirizzo IP
Applica la regola al traffico di rete proveniente da un indirizzo IP specificato.
Intervallo IP
Applica la regola al traffico di rete proveniente da un computer nell'intervallo IP specificato.
Subnet
Applica la regola al traffico di rete proveniente da un computer della subnet specificata.
Gateway
Applica la regola al traffico di rete proveniente da un computer sul gateway specificato.
Nuovo gruppo
Selezionare questa opzione, quindi fare clic su Aggiungi per creare un nuovo gruppo di giorni/ore da applicare alla regola della scheda Esperto.
Gruppo esistente
Scegliere questa opzione per selezionare uno o più gruppi di giorni/ore da applicare alla regola della scheda Esperto, quindi fare clic su OK.
- Nella sezione Destinazione, selezionare una posizione dall'elenco o fare clic su Modifica, quindi selezionare Aggiungi posizione nel menu di scelta rapida.
I tipi di posizione disponibili per le posizioni Origine e Destinazione sono gli stessi.
- Nella sezione Protocollo, selezionare un protocollo dall'elenco o fare clic su Modifica, quindi selezionare Aggiungi protocollo.
Aggiungi protocollo
Selezionare questa opzione per aggiungere un protocollo alla regola.Specificare:TCP, UDP, TCP + UDP, ICMP, IGMP o personalizzato e fare riferimento al Passaggio 5 di Creazione di un gruppo di protocolli per la guida con questa finestra di dialogo.
Nuovo gruppo
Selezionare questa opzione, quindi fare clic su Aggiungi per creare un nuovo gruppo di giorni/ore da applicare alla regola della scheda Esperto.Per ulteriori informazioni sulla finestra di dialogo, vedere Creazione di un gruppo di protocolli.
Gruppo esistente
Scegliere questa opzione per selezionare uno o più gruppi di giorni/ore da applicare alla regola della scheda Esperto, quindi fare clic su OK.
- Nella sezione Ora, selezionare un'ora dall'elenco o fare clic su Modifica, quindi selezionare Aggiungi ora.
Intervallo giorni/ore
Selezionare questa opzione per aggiungere un intervallo di giorni/ore alla regola.Specificare una descrizione, un intervallo di ore e uno o più giorni.L'intervallo di ore è specificato utilizzando il formato di 24 ore.
Nuovo gruppo
Selezionare questa opzione, quindi fare clic su Aggiungi per creare un nuovo gruppo di posizioni da applicare alla regola della scheda Esperto.
Gruppo esistente
Scegliere questa opzione per selezionare uno o più gruppi di giorni/ore da applicare alla regola della scheda Esperto, quindi fare clic su OK.
- Fare clic su OK.
Per creare una nuova regola da una regola esistente:
- Selezionare Firewall|Esperto.
- Selezionare la regola nella scheda Esperto da duplicare, quindi premere Ctrl+C oppure fare clic con il pulsante destro del mouse sulla regola e scegliere Copia.
- Incollare la regola copiata premendo Ctrl+V, o facendo clic con il tasto destro del mouse e selezionando Incolla.
![]()
Nota - Se una regola è correntemente selezionata nell'elenco, la regola incollata sovrascriverà la regola selezionata.Se non esistono regole selezionate, la regola incollata verrà inserita in cima all'elenco delle regole.
Un "1" viene aggiunto al nome della regola copiata. Se si incolla una regola una seconda volta, verrà aggiunto il numero 2 alla seconda regola copiata.
- Fare clic su Applica per salvare le modifiche.
- Fare clic con il pulsante destro del mouse sulla nuova regola e selezionare Modifica per modificare le proprietà della regola come opportuno.
Guarda anche
©2011 Check Point Software Technologies Ltd.Check Point Software Technologies Ltd. |
![]() scopri le funzioni disponibili per la tua versione |