Indietro

Avanti

Creazione di regole firewall Esperto

La creazione di regole firewall nella scheda Esperto prevede la specifica dell'origine o della destinazione del traffico di rete a cui è applicata la regola, l'impostazione delle opzioni di traccia e la specifica dell'azione della regola, cioè se bloccare o consentire il traffico che soddisfa le specifiche della regola.È possibile creare nuove regole oppure copiare una regola esistente e modificarne le proprietà.

Per creare una nuova regola firewall esperto:

  1. Selezionare Computer | Firewall avanzato| Impostazioni | Regole esperto, quindi fare clic su Aggiungi.

    Verrà visualizzata la finestra di dialogo Aggiungi regola.

  2. Nella zona Generali, specificare le impostazioni della regola.

Classifica

L'ordine in cui le regole saranno applicate.Una regola con valore 1 è applicata per prima.

Nome

Fornire un nome descrittivo per la regola.

Stato

Specificare se la regola è attivata o disattivata.

Azione

Indica se bloccare o consentire il traffico che corrisponde a questa regola.

Traccia

Indica se registrare, avvisare e registrare o non eseguire azioni quando la regola è applicata.

Commenti

Campo facoltativo per immettere note sulla regola.

  1. Nella sezione Destinazione, selezionare una posizione dall'elenco o fare clic su Modifica, quindi selezionare Aggiungi posizione dal menu di scelta rapida. È possibile aggiungere qualsiasi numero di origini a una regola.

Risorse del computer

Applica la regola nella scheda Esperto al traffico originato dal computer.

Zona attendibile

Applica la regola nella scheda Esperto al traffico di rete proveniente dalle origini nella zona attendibile.

Zona Internet

Applica la regola al traffico di rete proveniente dalle origini nella zona Internet.

Tutti

Applica la regola al traffico di rete proveniente da qualsiasi origine.

Host/sito

Applica la regola al traffico di rete proveniente da un nome di dominio specificato.

Indirizzo IP

Applica la regola al traffico di rete proveniente da un indirizzo IP specificato.

Intervallo IP

Applica la regola al traffico di rete proveniente da un computer nell'intervallo IP specificato.

Subnet

Applica la regola al traffico di rete proveniente da un computer della subnet specificata.

Gateway

Applica la regola al traffico di rete proveniente da un computer sul gateway specificato.

Nuovo gruppo

Selezionare questa opzione, quindi fare clic su Aggiungi per creare un nuovo gruppo di giorni/ore da applicare alla regola della scheda Esperto.

Gruppo esistente

Scegliere questa opzione per selezionare uno o più gruppi di giorni/ore da applicare alla regola della scheda Esperto, quindi fare clic su OK.

  1. Nella sezione Destinazione, selezionare una posizione dall'elenco o fare clic su Modifica, quindi selezionare Aggiungi posizione nel menu di scelta rapida.

    I tipi di posizione disponibili per le posizioni Origine e Destinazione sono gli stessi.

  2. Nella sezione Protocollo, selezionare un protocollo dall'elenco o fare clic su Modifica, quindi selezionare Aggiungi protocollo.

Aggiungi protocollo

Selezionare questa opzione per aggiungere un protocollo alla regola.Specificare:TCP, UDP, TCP + UDP, ICMP, IGMP o personalizzato e fare riferimento al Passaggio 5 di Creazione di un gruppo di protocolli per la guida con questa finestra di dialogo.

Nuovo gruppo

Selezionare questa opzione, quindi fare clic su Aggiungi per creare un nuovo gruppo di giorni/ore da applicare alla regola della scheda Esperto.Per ulteriori informazioni sulla finestra di dialogo, vedere Creazione di un gruppo di protocolli.

Gruppo esistente

Scegliere questa opzione per selezionare uno o più gruppi di giorni/ore da applicare alla regola della scheda Esperto, quindi fare clic su OK.

  1. Nella sezione Ora, selezionare un'ora dall'elenco o fare clic su Modifica, quindi selezionare Aggiungi ora.

Intervallo giorni/ore

Selezionare questa opzione per aggiungere un intervallo di giorni/ore alla regola.Specificare una descrizione, un intervallo di ore e uno o più giorni.L'intervallo di ore è specificato utilizzando il formato di 24 ore.

Nuovo gruppo

Selezionare questa opzione, quindi fare clic su Aggiungi per creare un nuovo gruppo di posizioni da applicare alla regola della scheda Esperto.

Gruppo esistente

Scegliere questa opzione per selezionare uno o più gruppi di giorni/ore da applicare alla regola della scheda Esperto, quindi fare clic su OK.

  1. Fare clic su OK.

Per creare una nuova regola da una regola esistente:

  1. Selezionare Firewall|Esperto.
  2. Selezionare la regola nella scheda Esperto da duplicare, quindi premere Ctrl+C oppure fare clic con il pulsante destro del mouse sulla regola e scegliere Copia.
  3. Incollare la regola copiata premendo Ctrl+V, o facendo clic con il tasto destro del mouse e selezionando Incolla.

Nota - Se una regola è correntemente selezionata nell'elenco, la regola incollata sovrascriverà la regola selezionata.Se non esistono regole selezionate, la regola incollata verrà inserita in cima all'elenco delle regole.

Un "1" viene aggiunto al nome della regola copiata. Se si incolla una regola una seconda volta, verrà aggiunto il numero 2 alla seconda regola copiata.

  1. Fare clic su Applica per salvare le modifiche.
  2. Fare clic con il pulsante destro del mouse sulla nuova regola e selezionare Modifica per modificare le proprietà della regola come opportuno.

Guarda anche

Protezione Firewall

©2011 Check Point Software Technologies Ltd.Check Point Software Technologies Ltd. * Alcune funzioni sono presenti solo in determinate versioni del prodotto:
scopri le funzioni disponibili per la tua versione