Crearea unei reguli pentru pachetul de rețea

Puteți crea o regulă de rețea pentru pachetul de rețea în următoarele moduri:

La crearea de reguli pentru pachete de rețea, reține faptul că acestea au o prioritate mai mare decât regulile de rețea pentru aplicații.

Cum se utilizează instrumentul Monitor rețea pentru a crea o regulă pentru pachetul de rețea în interfața aplicației

Cum se utilizează setările componentei Firewall pentru a crea o regulă pentru pachetul de rețea în interfața aplicației

Cum se creează o regulă pentru pachetul de rețea în Consola de administrare (MMC)

Cum se creează o regulă pentru pachete de rețea în Web Console și Cloud Console

Setări Reguli pentru pachetele de rețea

Parametru

Descriere

Acțiune

Permitere.

Blocare.

După regulile de aplicații. Dacă este setată această opțiune, componenta Firewall aplică regulile de rețea pentru aplicații conexiunii la rețea.

Protocol

Controlați activitatea de rețea prin protocolul selectat: TCP, UDP, ICMP, ICMPv6, IGMP și GRE.

Dacă selectați protocolul ICMP sau ICMPv6, puteți defini tipul și codul de pachet ICMP.

Dacă este selectat tipul de protocol TCP sau UDP, poți specifica numerele de port, delimitate prin virgulă, pentru computerul local și computerul la distanță între care urmează să fie monitorizată conexiunea.

Direcție

Intrare (pachet). Componenta Firewall aplică regula de rețea tuturor pachetelor de rețea de intrare.

Intrare. Componenta Firewall aplică regula de rețea tuturor pachetelor de rețea trimise printr-o conexiune care a fost inițiată de un computer la distanță.

Intrare/Ieșire. Componenta Firewall aplică regula de rețea atât pachetelor de rețea de intrare, cât și celor de ieșire, indiferent dacă computerul utilizatorului sau un computer la distanță a inițiat conexiunea la rețea.

Ieșire (pachet). Componenta Firewall aplică regula de rețea tuturor pachetelor de rețea de ieșire.

Ieșire. Componenta Firewall aplică regula de rețea tuturor pachetelor de rețea trimise printr-o conexiune care a fost inițiată de computerul utilizatorului.

Plăci de rețea

Plăcile de rețea care pot trimite și/sau primi pachete de rețea. Specificarea setărilor pentru plăcile de rețea face posibilă diferențierea între pachete de rețea trimise sau primite de plăci de rețea cu adrese IP identice.

Timp de viață (TTL)

Restricționează controlul pachetelor de rețea pe baza timpului de viață (TTL).

Adresă la distanță

Adresele de rețea ale computerelor la distanță care pot trimite și/sau primi pachete de rețea. Componenta Firewall aplică o regulă de rețea pentru intervalul specificat de adrese de rețea la distanță. Puteți include toate adresele IP într-o regulă de rețea, puteți crea o listă separată de adrese IP, puteți specifica un interval de adrese IP sau puteți selecta o subrețea (Rețele de încredere, Rețele locale, Rețele publice). De asemenea, puteți specifica un nume DNS al unui computer în loc de adresa IP a acestuia. Trebuie să utilizați nume DNS numai pentru computerele LAN sau serviciile interne. Interacțiunea cu serviciile cloud (cum ar fi Microsoft Azure) și alte resurse de Internet trebuie gestionată de componenta Control web.

Kaspersky Endpoint Security acceptă numele DNS începând cu versiunea 11.7.0. Dacă specificați un nume DNS pentru versiunea 11.6.0 sau una mai veche, Kaspersky Endpoint Security poate aplica regula relevantă tuturor adreselor.

Adresă locală

Adresele de rețea ale computerelor la distanță care pot trimite și/sau primi pachete de rețea. Componenta Firewall aplică o regulă de rețea pentru intervalul specificat de adrese de rețea locale. Puteți include toate adresele IP într-o regulă de rețea, puteți crea o listă separată de adrese IP sau puteți specifica un interval de adrese IP.

Kaspersky Endpoint Security acceptă numele DNS începând cu versiunea 11.7.0. Dacă specificați un nume DNS pentru versiunea 11.6.0 sau una mai veche, Kaspersky Endpoint Security poate aplica regula relevantă tuturor adreselor.

Uneori adresele locale nu pot fi obținute pentru aplicații. Dacă aceasta este situația, acest parametru este ignorat.

Începutul paginii