Firewall | Personalizado

Última actualización : Apr 26, 2023 |
Navegación: Perfil de Firewall | Personalizado
Prolog information
Resource Id: FirewallCustom:11921
La ficha menciona la configuración de Firewall personalizada que se agregó al perfil de firewall. Los controles Agregar, Editar y Quitar se pueden utilizar para corregir la configuración de la lista.
Estos parámetros son fusionables. Los cambios a estos parámetros no requieren un reinicio del sistema.
Campo
Descripción
Notas
Solo para fines informativos. Introduzca un texto para recordarle el propósito del registro de firewall personalizada.
Dirección IP remota
La dirección IP del sistema en el extremo lejano del enlace. Cuando se deja en blanco admite todas las direcciones IP.
Máscara de IP remota
La máscara que se utiliza al verificar la dirección IP remota. Cuando se deja en blanco, no se configura ninguna máscara, equivalente a 255.255.255.255, se admiten todas.
Dirección IP local
La dirección de los dispositivos que se encuentran en esta red (pretraducidos). Cuando se deja en blanco admite todas las direcciones IP.
Máscara de IP local
La máscara que se utiliza al verificar la dirección IP local. Cuando se deja en blanco, no se configura ninguna máscara, equivalente a 255.255.255.255, se admiten todas.
Protocolo IP
El valor introducido aquí corresponde al protocolo IP que debe ser procesado por este perfil de firewall: 1 para ICMP, 6 para TCP, 17 para UDP o 47 para GRE. Esta información se puede obtener a partir del parámetro “pcol” en un seguimiento de Monitor.
Coincidencia de desplazamiento
La diferencia en el paquete (0 = primer byte del paquete IP) en el que comienza la verificación, ya sea para un número de puerto específico, números de intervalo de puerto o datos.
Coincidencia de duración
El número de bytes que se deben verificar en el paquete, desde el punto de Diferencia de coincidencia, los cuales se controlan con los Datos de coincidencia y la Máscara de coincidencia.
Coincidencia de datos
Los valores que los datos deben igualar una vez enmascarados con la Máscara de coincidencia. Esta información se puede obtener a partir del parámetro “TCP Dst” en un seguimiento de Monitor (firewall utiliza un valor hexadecimal, así que un número de puerto de 80 equivale a 50 en un valor hexadecimal).
Coincidencia de máscara
Este es el patrón de bytes, que lógicamente está ANDed con los datos del paquete del punto de diferencia. A continuación, el resultado de este proceso se compara con el contenido del campo “Datos de coincidencia”.
Dirección
La dirección que pueden elegir los datos al intentar coincidir con este filtro.
Desconectar
Se abandona todo el tráfico de coincidencia.
Entrante
El tráfico entrante puede iniciar una sesión.
Saliente
El tráfico saliente puede iniciar una sesión.
Bidireccional
Tanto el tráfico entrante como el saliente pueden iniciar sesiones.

Ejemplo de registros de firewall personalizados

Desconexión de búsquedas de NetBIOS en un ISPs DNS
Le sugerimos agregar siempre el siguiente filtro al firewall utilizado por Internet para evitar solicitudes costosas o generalmente sin sentido de máquinas con Windows que realizan búsquedas DNS en el servidor DNS de su proveedor de servicios de Internet.
  • Dirección: Desconectar
  • Protocolo IP: 6 (TCP)
  • Diferencia de coincidencia: 20
  • Duración de coincidencia: 4
  • Datos de coincidencia: 00890035
  • Máscara de coincidencia: FFFFFFFF

Exploración de números de puertos no estándares

El botón de radio para HTTP permite pasar los puertos 80 y 443 a través del firewall. Algunos anfitriones utilizan puertos no estándares para el tráfico HTTP, por ejemplo, 8080, 8000, 8001, 8002, etc. Puede agregar filtros individuales para estos puertos a medida que los encuentre.
Si desea acceder a una página web, pero no puede hacerlo porque dicha página utiliza un puerto TCP 8000 en lugar del puerto 80 más habitual, utilice la entrada a continuación.
  • Dirección: Saliente
  • Protocolo IP: 6 (TCP)
  • Diferencia de coincidencia: 22
  • Duración de coincidencia: 2
  • Datos de coincidencia: 1F40
  • Máscara de coincidencia: FFFF
La entrada adicional más general que figura a continuación admite todos los puertos TCP salientes.
  • Dirección: Saliente
  • Protocolo IP: 6 (TCP)
  • Diferencia de coincidencia: 0
  • Duración de coincidencia: 0
  • Datos de coincidencia: 00000000000000000000000000000000
  • Máscara de coincidencia: 00000000000000000000000000000000

Enrutamiento de todo el tráfico de Internet a través de WinProxy

En caso de que desee ubicar WinProxy antes de todo el tráfico de Internet mediante la unidad de control. El siguiente firewall solo admite que el servidor WinProxy se comunique con Internet: -
  1. Cree un nuevo perfil de firewall y seleccione Desconectar para todos los protocolos
  2. En Personalizado, cree un nuevo perfil de firewall
  3. En Notas, ingrese el nombre del servidor admitido. A continuación, utilice la configuración predeterminada, pero en Dirección IP local introduzca la dirección IP del servidor WinProxy, en Máscara IP local introduzca 255.255.255.255 y en Dirección seleccione Ambas direcciones.

Desactivación de PING

Si desea desactivar los pings, utilice el filtrado ICMP. Si utiliza los datos a continuación, podrá crear un filtro de firewall que realice lo siguiente; Pings de trampa; Respuestas de ping de trampa; Emitir trampas para ambos.
  • Pings de trampa: Protocolo = 1, diferencia = 20, datos = 08, máscara = FF
  • Respuestas de ping de trampa: Protocolo = 1, diferencia = 20, datos = 00, máscara = FF
  • Emitir trampas para ambos: Protocolo = 1, diferencia = 20, datos = 00, máscara = F7, Emitir trampas para ambos.