Добавить профиль брандмауэра

Последнее обновление : Oct 31, 2016 |
Навигация: Параметры системыПрофиль брандмауэраДобавить/редактировать профиль брандмауэра
Prolog information
Resource Id: sys_settings119

Дополнительные сведения о конфигурации

Данный тип записи конфигурации может быть сохранен как шаблон, а новые записи могут создаваться из шаблона. См. раздел Работа с шаблонами.

Параметры конфигурации

Система IP Office может выступать в качестве брандмауэра, позволяя только определенному трафику данных начать сеанс в брандмауэре и контролируя, в каком направлении можно начать такие сеансы.
Вы можете выбрать профили брандмауэра для следующих областей IP Office работы:
  • Вы можете применить профиль брандмауэра к трафику между LAN1 и LAN2.
  • Вы можете выбрать брандмауэр для пользователей, которые являются пунктом назначения входящих вызовов RAS.
  • Вы можете выбрать брандмауэр при настройке службы.
Note:
  • Профили IP Officeбрандмауэра могут включать записи статического преобразования сетевых адресов (NAT). Если профиль брандмауэра содержит какие-либо записи статического NAT, IP Office блокирует трафик, который не совпадает с одной из этих записей статического NAT.
  • Если с брандмауэром используется трансляция сетевых адресов (NAT), необходимо настроить Основной IP-адрес IP-адрес параметр для входящих служб (Параметры системыСлужбыДобавить/редактировать службуНормальная / WAN / Интернет ).
  • В системах на базе Linux для обеспечения запуска брандмауэра после перезагрузки необходимо включить параметр РешениеПредставление платформыПараметрыСистемаПараметры брандмауэраАктивировать.
По умолчанию любой протокол, не включенный в стандартный список брандмауэра, отключается, если для этого протокола не настроена пользовательская запись брандмауэра.
Эти параметры готовы к слиянию. Изменения в этих параметрах не требуют перезагрузки системы.
Поле
Описание
Имя
Диапазон значений = до 15 символов. Введите имя для идентификации этого профиля.
Управление протоколом
Для каждого включенного в список протокола могут быть выбраны варианты: Отклонить, Вход (входящий трафик может начать сеанс), Выход (исходящий трафик может начать сеанс) и Оба направления. После начала сеанса обратный трафик соответствующего сеанса также может проходить через брандмауэр.
Протокол
По умолчанию
Описание
TELNET
Отдалить
Вход удаленного терминала.
FTP
Отдалить
Протокол передачи файлов.
SMTP
Отдалить
Простой протокол передачи почтовых сообщений.
TIME
Отдалить
Протокол обновления времени.
DNS
Отдалить
Система доменных имен.
GOPHER
Сброс
Система меню Интернета.
FINGER
Сброс
Протокол информации удаленных пользователей.
RSVP
Сброс
Протокол резервирования ресурсов.
HTTP/S
Двунаправленный
Протокол передачи гипертекста.
POP3
Отдалить
Почтовый протокол.
NNTP
Отдалить
Сетевой протокол передачи новостей.
SNMP
Сброс
Простой протокол управления сетью.
IRC
Отдалить
Обмен мгновенными сообщениями через Интернет.
PPTP
Сброс
Туннельный протокол точка-точка.
IGMP
Сброс
Протокол членства в группах Интернета.
Управление службами
Для каждой включенной в список услуги могут быть выбраны варианты: Отклонить, Вход, Выход и Оба направления. После начала сеанса обратный трафик соответствующего сеанса также может проходить через брандмауэр.
Протокол
По умолчанию
Описание
SSI
Приблизить
Доступ к System Status Application.
SEC
Сброс
Доступ к параметрам безопасности TCP.
CFG
Сброс
Доступ к параметрам конфигурации TCP.
TSPI
Приблизить
Доступ к службе TSPI.
WS
Сброс
Службы веб-управления IP Office.