Vai al contenuto

Creare una regola di firewalling

Dall'interfaccia di gestione dell'appliance, apri il menu Firewall → Regole. Le regole sono divise in schede secondo la direzione del traffico a cui si applicano (Forward, NAT, LAN Input, Servizi…): seleziona la scheda giusta e premi Nuova Regola.

La scelta della scheda è il primo passo — la stessa coppia sorgente/destinazione ha effetto diverso a seconda della scheda. Il dettaglio di ciascuna scheda è nel manuale, capitolo Regole.

Comporre la regola

Una regola dice, in una riga, se Permettere o Negare un certo traffico in base a sorgente, destinazione e porta/servizio. Questi elementi si indicano con oggetti dal nome parlante, così che le regole restino leggibili e un indirizzo che cambia si aggiorni in un posto solo:

Aggiungi gli oggetti necessari e premi Salva: la regola entra in servizio subito, senza un passaggio di conferma separato.

L'ordine conta, e la regola ha effetto appena salvata

Le regole si valutano dall'alto verso il basso e vince la prima che corrisponde: usa le frecce su ogni riga per cambiarne la priorità. E poiché una regola entra in servizio nell'istante del salvataggio, prima di salvare regole restrittive sull'accesso verifica di non star chiudendo la porta da cui sei collegato all'apparato.

Video

Questo tutorial mostra come usare tre tipologie di oggetto per creare una regola di firewalling.