Политики сетевых сервисов
Модуль: FWServiceControl
Назначение
Страница Политики сетевых сервисов предназначена для управления трафиком на основе предустановленных сетевых сервисов (протоколов прикладного уровня, таких как FTP, HTTP, SSH и другие).
На этом этапе фильтрации создаются правила доступа к конкретным службам.
Данные страницы
- Политики FORWARD
- Политики INPUT
- Журнал
Вкладка Политики FORWARD предназначена для создания, редактирования и управления правилами фильтрации транзитного трафика, проходящего через устройство Рубикон Nova.
![]()
Структура таблицы:
- Информация об ошибках (см. раздел);
- Действие политики — действие, применяемое к трафику:
Продолжить,РазрешитьилиЗапретить; - SID — уникальный идентификатор правила;
- Интерфейсы клиентов — интерфейсы, с которых поступает трафик;
- Интерфейсы серверов — интерфейсы, на которые направляется трафик;
- Сервисы — список сетевых сервисов, к которым применяется правило;
- Журналирование — признак записи событий применения правила в журнал;
- Tx — количество переданных пакетов или байт в рамках данной политики;
- Rx — количество полученных пакетов или байт в рамках данной политики;
- Описание — произвольный комментарий пользователя;
- Выкл./Вкл. — переключатель активации или деактивации правила;
- Действия — элементы управления записью;
- Только новые соединения исключает повторное логирование уже активных сессий;
- Записей в минуту — ограничение количества записей журнала в минуту.
Если Журналирование в настройках по умолчанию выключено, то в полях Только новые соединения и Записей в минуту стоит прочерк (–).
Вкладка Политики INPUT предназначена для создания, редактирования и управления правилами фильтрации входящего трафика, предназначенного самому устройству Рубикон Nova.
![]()
Структура таблицы:
- Информация об ошибках (см. раздел);
- Действие политики — действие, применяемое к трафику:
Продолжить,РазрешитьилиЗапретить; - SID — уникальный идентификатор правила;
- Интерфейсы клиентов — интерфейсы, с которых поступает трафик;
- Сервисы — список сетевых сервисов, к которым применяется правило;
- Журналирование — признак записи событий применения правила в журнал;
- Rx — количество полученных пакетов или байт в рамках данной политики;
- Описание — произвольный комментарий пользователя;
- Выкл./Вкл. — переключатель активации или деактивации правила;
- Действия — элементы управления записью;
- Только новые соединения исключает повторное логирование уже активных сессий;
- Записей в минуту — ограничение количества записей журнала в минуту.
Если Журналирование в настройках по умолчанию выключено, то в полях Только новые соединения и Записей в минуту стоит прочерк (–).
Вкладка Журнал предназначена для просмотра логов срабатываний правил фильтрации сетевых сервисов с фильтрами по типу политики и действию.
Элементы управления
Перечень всех элементов управления смотрите в разделе.
- Политики FORWARD/ INPUT
- Журнал
| Как отображается | Для чего | Что открывает |
|---|---|---|
| Подтверждение внесённых изменений при редактировании политики | см. раздел | |
| Добавление политики сетевых сервисов | Окно настроекОкно "Добавление/ Редактирование записи"
| |
| Редактирование выбранной политики | ||
| Добавление политики с параметрами выбранной записи |
| Параметр | Описание | Значения |
|---|---|---|
| Действие политики | Фильтр журнала по действию, применённому к трафику | Любое, Продолжить, Разрешить, Запретить |
| Тип политики | Фильтр журнала по типу политики | Любой, FORWARD, INPUT |
| Если значение параметра Действие политики не выбрано, отображается сообщение: Для отображения журнала выберите действие политики. | ||
Остальные элементы управления журналом работают в соответствии с общими принципами и описаны в разделе.
Добавление, редактирование и дублирование политики
Для добавления, редактирования или дублирования политики выберите необходимую вкладку (Политики FORWARD или Политики INPUT) и используйте кнопку + Добавить либо соответствующие элементы в столбце Действия.
При дублировании открывается форма добавления новой политики с параметрами выбранной записи. Перед сохранением при необходимости измените параметры новой политики.
В системе существуют две предустановленные политики по умолчанию (для FORWARD и для INPUT), которые нельзя удалить, но можно редактировать. Эти политики определяют действие для всего трафика, который не попал ни под одно из созданных пользователем правил.
Нажмите, чтобы посмотреть параметры
| Параметр | Основные | По умолчанию | Описание |
|---|---|---|---|
| Действие политики* | + | + | Выбор действия: Разрешить, Запретить или Продолжить |
Разрешить | + | – | Трафик, соответствующий правилу, немедленно разрешается и не проходит дальнейших проверок |
Продолжить | + | + | Трафик, соответствующий правилу, передаётся на следующие уровни фильтрации |
Запретить | + | + | Трафик, соответствующий правилу, немедленно блокируется |
| Интерфейсы клиентов* | + | + | Выбор интерфейсов-источников через мультиселект. Можно выбрать конкретные интерфейсы или значение Любой |
| Интерфейсы серверов* | + | + | Выбор интерфейсов-назначений через мультиселект. Можно выбрать конкретные интерфейсы или значение Любой |
| Добавление сервисов | + | – | Выбор способа добавления сервиса: Вручную или Из пользовательских списков |
| Вручную | + | – | При выборе варианта Вручную становится доступно поле Сервисы |
| Из пользовательских списков | + | – | При выборе варианта Из пользовательских списков становится доступно поле Списки портов |
| Сервисы* | + | – | Выбор одного или нескольких сетевых сервисов из выпадающего списка с поиском |
| Списки портов* | + | – | Выбор одного или нескольких доступных списков портов |
| Описание | + | – | Произвольный комментарий пользователя |
| ☑ Журналирование по срабатыванию политики | + | + | Активирует запись событий в системный журнал при срабатывании политики сетевого сервиса |
| Ограничение количества записей в минуту | + | + | Параметр активен только при включённом флаге Журналирование по срабатыванию политики |
| ☑ Счётчик срабатываний политик | + | + | Включает счётчик срабатываний политик сетевых сервисов |
| ☑ Включить | + | – | Включает или выключает правило для конкретной записи |
* Обязательное поле