Agregar perfil de Firewall

Última actualización : Oct 31, 2016 |
Navegación: Configuración del sistemaPerfil de FirewallAgregar/Editar perfil de firewall
Prolog information
Resource Id: sys_settings119

Información sobre configuración adicional

Este tipo de registro de configuración se puede guardar como plantilla y nuevos registros creados en una plantilla. Consulte Cómo trabajar con plantillas.

Parámetros de configuración

El sistema IP Office puede actuar como firewall, lo que permite autorizar que solo tráfico especificado de datos inicie sesión a través del firewall y controlar en qué dirección pueden iniciarse dichas sesiones.
Puede seleccionar perfiles de firewall para las siguientes áreas de operación de IP Office:
  • Puede aplicar un perfil de firewall al tráfico entre LAN1 y LAN2.
  • Puede seleccionar un firewall para usuarios que son el destino de llamadas RAS entrantes.
  • Puede seleccionar un firewall cuando configura un servicio.
Note:
  • Los perfiles de firewall de IP Office pueden incluir registros de Network Address Translation (NAT) estáticos. Si el perfil de firewall contiene registros NAT estáticos, IP Office bloquea el tráfico que no coincide con uno de esos registros NAT estáticos.
  • Si se utiliza la Network Address Translation (NAT) con el firewall, debe configurar los ajustes de Transferencia primaria Dirección IP en servicios entrantes (Configuración del sistemaServiciosAgregar/Editar servicioNormal/WAN/Internet ).
  • En sistemas basados en Linux, para asegurarse de que el firewall se inicie después de un reinicio, debe activar la opción SoluciónVista de plataformaAjustesSistemaConfiguración de firewallActivar.
De manera predeterminada, se descarta todo protocolo no enumerado en la lista de firewall estándar a menos que esté configurada una entrada de firewall personalizada para dicho protocolo.
Estos parámetros son fusionables. Los cambios a estos parámetros no requieren un reinicio del sistema.
Campo
Descripción
Nombre
Rango = hasta 15 caracteres. Introduzca el nombre para identificar este perfil.
Control de protocolo
Para cada uno de los protocolos enumerados, pueden seleccionarse las opciones Fin, Entrante (El tráfico entrante puede iniciar una sesión), Saliente (El tráfico saliente puede iniciar una sesión) y Ambas direcciones. Una vez iniciada una sesión, el tráfico de devolución para dicha sesión también puede cruzar el firewall.
Protocolo
Predeterminado
Descripción
TELNET
Saliente
Inicio de sesión de terminal remota.
FTP
Saliente
Protocolo de transferencia de archivos.
SMTP
Saliente
Protocolo de transferencia de correo simple.
HORA
Saliente
Protocolo de actualización de hora.
DNS
Saliente
Sistema de nombre de dominio.
GOPHER
Desconectar
Sistema de menú de Internet.
FINGER
Desconectar
Protocolo de información de usuario remoto.
RSVP
Desconectar
Protocolo de reserva de recursos.
HTTP/S
Bidireccional
Protocolo de transferencia de hipertexto.
POP3
Saliente
Protocolo de oficina de correo.
NNTP
Saliente
Protocolo de transferencia de noticias de red.
SNMP
Desconectar
Protocolo de administración de red simple.
IRC
Saliente
Internet Relay Chat.
PPTP
Desconectar
Protocolo de túnel punto a punto.
IGMP
Desconectar
Protocolo de pertenencia de grupo de Internet.
Control de servicios
Para cada uno de los servicios de la lista, se pueden seleccionar las opciones Fin, Entrante, Saliente y Ambas direcciones. Una vez iniciada una sesión, el tráfico de devolución para dicha sesión también puede cruzar el firewall.
Protocolo
Predeterminado
Descripción
SSI
Entrante
Acceso a System Status Application.
SEC
Desconectar
Acceso a los parámetros de seguridad de TCP.
CFG
Desconectar
Acceso a los parámetros de configuración de TCP.
TSPI
Entrante
Acceso a los servicios de TSPI.
WS
Desconectar
Servicios de administración web IP Office.