Shopping Cart

Nessun prodotto nel carrello.

Come creare una regola di bypass del Sophos Firewall

È possibile disattivare il filtro web, la prevenzione delle intrusioni, il controllo delle applicazioni, la protezione avanzata dalle minacce o altre funzioni di sicurezza del firewall. Ma il traffico passa comunque attraverso il filtro dei pacchetti. Per poter disattivare effettivamente tutto, esiste la regola di bypass. Se questa opzione è attivata per un host o una rete, il traffico viene influenzato dal firewall.

Comandi per la regola di bypass

Collegarsi al firewall tramite SSH per avviare la Console dispositivo. Sono necessari i seguenti comandi.

Creare una regola di bypass

Nel nostro esempio, vogliamo creare una regola dalla rete 192.168.33.0/24 alla rete 192.168.46.0/24.

set advanced-firewall bypass-stateful-firewall-config add source_network 192.168.33.0 source_netmask 255.255.255.0 dest_network 192.168.46.0 dest_netmask 255.255.255.0

Non deve mancare nemmeno la regola dell’arretramento. Anche il traffico proveniente dalla rete di destinazione passa attraverso la regola di bypass del nostro firewall.

set advanced-firewall bypass-stateful-firewall-config add source_network 192.168.46.0 source_netmask 255.255.255.0 dest_network 192.168.33.0 dest_netmask 255.255.255.0

⚠️ La regola di bypass lascia passare tutto, quindi non sono più necessarie regole firewall e il traffico non viene più visualizzato in LogViewer. È opportuno creare una regola solo se si sa cosa si sta facendo e si è consapevoli del rischio per la sicurezza. Il firewall lascia semplicemente passare il traffico e nessuna delle funzioni di protezione funziona per la rete specificata.

Regole dello spettacolo

Il comando seguente può essere utilizzato per visualizzare le regole di bypass registrate sul firewall.

show advanced-firewall

Eliminare la regola di bypass

Il comando di eliminazione è quasi identico al comando di creazione della regola. Invece di aggiungere, usare del.

set advanced-firewall bypass-stateful-firewall-config del source_network 192.168.33.0 source_netmask 255.255.255.0 dest_network 192.168.46.0 dest_netmask 255.255.255.0