Adicionar perfil de firewall

Última atualização : Oct 31, 2016 |
Navegação: Configurações do sistemaPerfil de firewallAdicionar/editar perfil de firewall
Prolog information
Resource Id: sys_settings119

Informações de configuração adicionais

Esse tipo de registro de configuração pode ser salvo como um modelo e novos registros criados a partir de um modelo. Consulte Como trabalhar com os modelos.

Configurações

O sistema IP Office pode atuar como um firewall, permitindo apenas o tráfego de dados específicos para iniciar uma sessão através do firewall e controlar em qual direção essas sessões podem ser iniciadas.
É possível selecionar perfis de firewall para as seguintes áreas de operação do IP Office:
  • É possível aplicar um perfil de firewall ao tráfego entre LAN1 e LAN2.
  • É possível selecionar um firewall para usuários que sejam o destino de chamadas RAS de entrada.
  • É possível selecionar um firewall ao configurar um serviço.
Nota:
  • Os perfis de firewall do IP Office podem incluir registros estáticos de conversão de endereços de rede (Network Address Translation, NAT). Se o perfil do firewall contiver qualquer registro estático de NAT, o IP Office bloqueará o tráfego que não corresponda a um desses registros estáticos de NAT.
  • Se o firewall usar NAT, será necessário definir a configuração Trans. primária Endereço IP em serviços de entrada (Configurações do sistemaServiçosAdicionar/editar serviçoNormal/WAN/Internet).
  • Em sistemas baseados em Linux, para garantir que o firewall inicie após uma reinicialização, é necessário ativar a opção SoluçõesExibição de plataformaConfiguraçõesSistemaConfigurações de firewallAtivar.
Por padrão, qualquer protocolo não listado na lista de firewalls padrão é abandonado, a menos que o registro de firewall personalizado seja configurado para esse protocolo.
Essas configurações podem ser mescláveis. As alterações nessas configurações não exigirão uma reinicialização do sistema.
Campo
Descrição
Nome
Faixa = até 15 caracteres. Insira o nome para identificar esse perfil.
Controle de protocolo
Para cada um dos protocolos listados, as opções Abandonar, Recebidas (o tráfego de entrada pode iniciar uma sessão), Enviadas (o tráfego de saída pode iniciar uma sessão) e Duas direções podem ser selecionadas. Quando uma sessão é iniciada, o tráfego de retorno dessa sessão também é capaz de atravessar o firewall.
Protocolo
Padrão
Descrição
TELNET
Saída
Logon de terminal remoto.
FTP
Saída
File Transfer Protocol.
SMTP
Saída
Simple Mail Transfer Protocol.
TIME
Saída
Protocolo de atualização do horário.
DNS
Saída
Domain Name System.
GOPHER
Desconectar
Sistema de menus Internet.
FINGER
Desconectar
Protocolo de informação de usuário remoto.
RSVP
Desconectar
Resource Reservation Protocol.
HTTP/S
Bidirecional
Hypertext Transfer Protocol.
POP3
Saída
Post Office Protocol.
NNTP
Saída
Network News Transfer Protocol.
SNMP
Desconectar
Simple Network Management Protocol.
IRC
Saída
Internet Relay Chat.
PPTP
Desconectar
Point to Point Tunnelling Protocol.
IGMP
Desconectar
Protocolo de Associação de Grupo de Internet.
Controle de serviço
Para cada um dos serviços listados, as opções Abandonar, Recebidas, Enviadas e Duas direções podem ser selecionadas. Quando uma sessão é iniciada, o tráfego de retorno dessa sessão também é capaz de atravessar o firewall.
Protocolo
Padrão
Descrição
SSI
Entrada
Acesso ao aplicativo System Status.
SEC
Desconectar
Acesso às configurações de segurança TCP.
CFG
Desconectar
Acesso às definições de configuração TCP.
TSPI
Entrada
Acesso aos serviços TSPI .
WS
Desconectar
Serviços de gerenciamento da Web do IP Office.