Firewall | Personalizzato

Ultimo aggiornamento : Apr 26, 2023 |
Navigazione: Profilo firewall | Personalizzato
Prolog information
Resource Id: FirewallCustom:11921
In questa tabella vengono elencate le impostazioni personalizzate del firewall aggiunte al profilo del firewall. Per modificare le impostazioni dell'elenco utilizzare i comandi Aggiungi, Modifica ed Elimina.
Queste impostazioni sono unificabili. A seguito di modifiche apportate a queste impostazioni, non è necessario riavviare il sistema.
Campo
Descrizione
Note
Solo a scopo informativo. Inserire un'annotazione per ricordarsi che è stato inserito un record firewall personalizzato.
Indirizzo IP remoto
Indirizzo IP del sistema al terminale remoto del collegamento. Se lasciato vuoto, tutti gli indirizzi IP sono ammessi.
Maschera IP remoto
Maschera da utilizzare se si seleziona l'Indirizzo IP remoto. Se non viene immesso nessun valore, non viene impostata nessuna maschera. Questa opzione è equivalente al valore 255.255.255.255 - consenti tutto.
Indirizzo IP locale
Indirizzo dei dispositivi locali su questa rete (pretraslato). Se lasciato vuoto, tutti gli indirizzi IP sono ammessi.
Maschera IP locale
Maschera da utilizzare se si seleziona l'Indirizzo IP locale. Se non viene immesso nessun valore, non viene impostata nessuna maschera. Questa opzione è equivalente al valore 255.255.255.255 - consenti tutto.
Protocollo IP
Il valore immesso in questo punto corrisponde al protocollo IP che deve essere elaborato da questo profilo firewall: 1 per ICMP, 6 per TCP, 17 per UDP o 47 per GRE. È possibile ottenere queste informazioni dal parametro "pcol" in una traccia Controlla.
Corrispondenza offset
Offset nel pacchetto (0 = primo byte del pacchetto IP) in cui comincia il controllo di un determinato numero di porta, intervallo di numeri di porte o dati.
Corrispondenza lunghezza
Numero di byte di verifica del pacchetto, dal punto di Corrispondenza offset, controllati rispetto alle impostazioni Corrispondenza dati e Corrispondenza maschera.
Corrispondenza dati
Valori raggiunti dai dati quando dotati di Corrispondenza maschera. Queste informazioni sono disponibili nel parametro "TCP Dst" nella traccia Controlla (il firewall utilizza gli esadecimali, quindi il numero di porta 80 è pari a 50 in esadecimale)
Corrispondenza maschera
È lo schema di byte logicamente intersecato con i dati nel pacchetto dal punto di offset. Il risultato di questo processo viene quindi confrontato con i contenuti del campo "Corrispondenza dati".
Direzione
Direzione dei dati corrispondenti al filtro.
Disconnetti
Tutto il traffico corrispondente viene interrotto.
Zoom avanti
Il traffico in entrata può avviare una sessione.
Zoom indietro
Il traffico in uscita può avviare una sessione.
Entrambe le direzioni
Sia il traffico in entrata che il traffico in uscita possono avviare sessioni.

Esempi di record firewall personalizzati

inibizione delle ricerche NetBIOS sul DNS di un ISP
Si consiglia di aggiungere sempre il seguente filtro al firewall che si frappone a Internet per evitare richieste costose e superflue dai computer con Windows che effettuano ricerche DNS sul server DNS utilizzando il servizio ISP.
  • Direzione: Disconnetti
  • Protocollo IP: 6 (TCP)
  • Corrispondenza offset: 20
  • Corrispondenza lunghezza: 4
  • Corrispondenza dati: 00890035
  • Corrispondenza maschera: FFFFFFFF

ricerca di numeri di porta non standard

Il pulsante di opzione per HTTP consente alle porte 80 e 443 di attraversare il firewall. Alcuni host utilizzano porte non standard per il traffico HTTP, ad esempio, 8080, 8000, 8001, 8002, ecc. Per tali porte, se se ne trovano, è possibile aggiungere singoli filtri.
Se si desidera accedere a una pagina Web, senza tuttavia riuscirvi perché si utilizza la porta TCP 8000 anziché la porta più comune 80, utilizzare la voce seguente.
  • Direzione: Disconnessione
  • Protocollo IP: 6 (TCP)
  • Corrispondenza offset: 22
  • Corrispondenza lunghezza: 2
  • Corrispondenza dati: 1F40
  • Corrispondenza maschera: FFFF
La voce supplementare più generica riportata di seguito consente il riconoscimento di tutte le porte TCP.
  • Direzione: Disconnessione
  • Protocollo IP: 6 (TCP)
  • Corrispondenza offset: 0
  • Corrispondenza lunghezza: 0
  • Corrispondenza dati: 00000000000000000000000000000000
  • Corrispondenza maschera: 00000000000000000000000000000000

instradamento di tutto il traffico attraverso un server WinProxy

Se si desidera anteporre il server WinProxy a tutto il traffico Internet tramite l'unità di controllo. Il seguente firewall consente soltanto al server WinProxy di connettersi a Internet: -
  1. Creare un nuovo profilo firewall e selezionare Disconnetti per tutti i protocolli.
  2. In Personalizza, creare una nuova voce firewall.
  3. In Note, immettere il nome del server autorizzato. Utilizzare le impostazioni predefinite tranne nell'indirizzo IP locale, inserire l'indirizzo IP del server WinProxy Server, immettere 255.255.255.255 nella maschera IP locale e come Direzione selezionare entrambe le direzioni.

Arresto degli impulsi

L'interruzione degli impulsi è denominata filtraggio ICMP. Utilizzando i seguenti dati, è possibile creare un filtro firewall in grado di eseguire Blocca impulsi, Ripeti blocca Impulsi e Blocca entrambi.
  • Blocca impulsi: protocollo = 1, offset = 20, dati = 08, maschera = FF
  • Ripeti blocca impulsi: protocollo = 1, offset = 20, dati = 00, maschera = FF
  • Blocca entrambi: protocollo = 1, offset = 20, dati = 00, maschera = F7, Blocca entrambi.