Creazione delle regole di filtraggio

Aggiunta o modifica di una regola di filtraggio

1.Nella finestra di configurazione del set di regole per il filtro dei pacchetti premere il pulsante  o il pulsante . Si apre la finestra di creazione o modifica della regola di filtraggio pacchetti.

2.Impostare i seguenti parametri della regola:

Parametro

Descrizione

Nome regola

Il nome della regola che viene creata/modificata.

Descrizione

Una breve descrizione della regola.

Azione

Indica l'azione eseguita da Firewall quando elabora un pacchetto:

Blocca pacchetti — blocca il pacchetto;

Consenti pacchetti — trasmetti il pacchetto.

Direzione

La direzione della connessione:

In arrivo — la regola si applica se il pacchetto viene ricevuto dalla rete;

In uscita — la regola si applica se il pacchetto viene inviato dal computer;

Qualsiasi — la regola si applica a prescindere dalla direzione della connessione.

Registrazione del log

Modalità di registrazione di eventi. Indica quali informazioni devono essere registrate nel log:

Pacchetto intero — registra nel log il pacchetto per intero;

Soltanto le intestazioni — registra nel log soltanto le intestazioni dei pacchetti;

Disattivato — non salvare informazioni sul pacchetto.

3.Se necessario, aggiungere un criterio di filtraggio, per esempio, un protocollo di trasporto o di rete, premendo il pulsante Aggiungi criterio. Si aprirà la finestra Aggiungi criterio di filtraggio:

Immagine 45. Aggiunta di un criterio di filtraggio

Selezionare il criterio desiderato nella lista a cascata. Nella stessa finestra è possibile configurare i parametri per il criterio selezionato. È possibile aggiungere qualsiasi numero desiderato di criteri. In tale caso, affinché l'azione dalla regola venga applicata a un pacchetto, il pacchetto deve soddisfare tutti i criteri della regola.

Per alcune intestazioni sono disponibili criteri di filtraggio addizionali. Tutti i criteri aggiunti vengono visualizzati nella finestra di modifica della regola di pacchetto e sono modificabili.

4.Dopo aver finito di modificare, premere il pulsante OK per salvare le modifiche apportate o il pulsante Annulla per uscire dalla finestra senza salvare le modifiche.

Nota

Se non è stato aggiunto alcun criterio di filtraggio, questa regola consentirà o bloccherà tutti i pacchetti (a seconda dell'impostazione nel campo Azione).

Se in questa regola all'interno dell'intestazione IPv4 per i parametri Indirizzo IP locale e Indirizzo IP remoto viene impostato il valore Qualsiasi, la regola funzionerà per qualsiasi pacchetto che contenga l'intestazione IPv4 e che sia stato inviato da un indirizzo fisico di un computer locale.