Настройка сетевого экрана Kaspersky Endpoint Security для Linux
Чтобы настроить сетевой экран через Kaspersky Security Center:
- Откройте групповую политику на редактирование.
- В разделе Параметры приложения выберите вкладку Базовая защита и нажмите на ссылку Управление сетевым экраном.
- В разделе Сетевые пакетные правила нажмите на кнопку Настроить сетевые пакетные правила.
- В списке сетевых пакетных правил нажмите на кнопку Добавить и укажите параметры нового правила:
- Название правила:
TCP:25 - Действие:
Разрешать - Протокол:
TCP - Направление:
Входящие - Удаленный адрес:
Любой адрес - Указать удаленные порты:
Не выбрано - Локальный адрес:
Любой адрес - Указать локальные порты:
25 - Запись в отчет:
Не выбрано
Завершите создание нового правила.
- В списке сетевых пакетных правил нажмите на кнопку Добавить и укажите параметры нового правила:
- Название правила:
TCP:443 - Действие:
Разрешать - Протокол:
TCP - Направление:
Входящие - Удаленный адрес:
Любой адрес - Указать удаленные порты:
Не выбрано - Локальный адрес:
Любой адрес - Указать локальные порты:
443 - Запись в отчет:
Не выбрано
Номер локального порта может быть другим, значение указывается при первоначальной настройке KSMG.
Завершите создание нового правила.
- В списке сетевых пакетных правил нажмите на кнопку Добавить и укажите параметры нового правила:
- Название правила:
TCP:9045 - Действие:
Разрешать - Протокол:
TCP - Направление:
Входящие - Удаленный адрес:
Любой адрес - Указать удаленные порты: Не выбрано
- Локальный адрес:
Любой адрес - Указать локальные порты:
9045 - Запись в отчет:
Не выбрано
Завершите создание нового правила.
- Сохраните изменения в списке правил.
- Сохраните изменения групповой политики.
Чтобы настроить сетевой экран с помощью командной строки:
- Сохраните параметры задачи Управление сетевым экраном в конфигурационный файл с помощью следующей команды:
kesl-control --get-settings 12 --file <полный путь к файлу>
- Откройте созданный конфигурационный файл на редактирование.
- Добавьте в созданный файл следующие строки:
[PacketRules.item_<номер элемента>]
FirewallAction=Allow
Direction=Incoming
Protocol=TCP
LocalPorts=25
[PacketRules.item_<номер элемента>]
FirewallAction=Allow
Direction=Incoming
Protocol=TCP
LocalPorts=443
[PacketRules.item_<номер элемента>]
FirewallAction=Allow
Direction=Incoming
Protocol=TCP
LocalPorts=9045
<номер элемента> – порядковый номер секции PacketRules, нумерация начинается с нуля.
- Сохраните изменения в конфигурационном файле.
- Импортируйте параметры из конфигурационного файла в задачу Управление сетевым экраном с помощью команды:
kesl-control --set-settings 12 --file <полный путь к файлу>
В начало