Перейти к основному содержимому

Политики сетевых сервисов

Модуль: FWServiceControl

Назначение

Страница Политики сетевых сервисов предназначена для управления трафиком на основе предустановленных сетевых сервисов (протоколов прикладного уровня, таких как FTP, HTTP, SSH и другие).

На этом этапе фильтрации создаются правила доступа к конкретным службам.

Данные страницы

Вкладка Политики FORWARD предназначена для создания, редактирования и управления правилами фильтрации транзитного трафика, проходящего через устройство Рубикон Nova.

network_service_policies_1

Структура таблицы:

  1. Информация об ошибках (см. раздел);
  2. Действие политики — действие, применяемое к трафику: Продолжить, Разрешить или Запретить;
  3. SID — уникальный идентификатор правила;
  4. Интерфейсы клиентов — интерфейсы, с которых поступает трафик;
  5. Интерфейсы серверов — интерфейсы, на которые направляется трафик;
  6. Сервисы — список сетевых сервисов, к которым применяется правило;
  7. Журналирование — признак записи событий применения правила в журнал;
  8. Tx — количество переданных пакетов или байт в рамках данной политики;
  9. Rx — количество полученных пакетов или байт в рамках данной политики;
  10. Описание — произвольный комментарий пользователя;
  11. Выкл./Вкл. — переключатель активации или деактивации правила;
  12. Действия — элементы управления записью;
  13. Только новые соединения исключает повторное логирование уже активных сессий;
  14. Записей в минуту — ограничение количества записей журнала в минуту.
примечание

Если Журналирование в настройках по умолчанию выключено, то в полях Только новые соединения и Записей в минуту стоит прочерк (–).

Элементы управления

Перечень всех элементов управления смотрите в разделе.

Как отображаетсяДля чегоЧто открывает
toggle_on
Подтверждение внесённых изменений при редактировании политикисм. раздел
add_button
Добавление политики сетевых сервисов
Окно настроек

Окно "Добавление/ Редактирование записи" forward

pencil_icon
Редактирование выбранной политики
dublicate_icon
Добавление политики с параметрами выбранной записи

Добавление, редактирование и дублирование политики

Для добавления, редактирования или дублирования политики выберите необходимую вкладку (Политики FORWARD или Политики INPUT) и используйте кнопку + Добавить либо соответствующие элементы в столбце Действия.

При дублировании открывается форма добавления новой политики с параметрами выбранной записи. Перед сохранением при необходимости измените параметры новой политики.

к сведению

В системе существуют две предустановленные политики по умолчанию (для FORWARD и для INPUT), которые нельзя удалить, но можно редактировать. Эти политики определяют действие для всего трафика, который не попал ни под одно из созданных пользователем правил.

Нажмите, чтобы посмотреть параметры
ПараметрОсновныеПо умолчаниюОписание
Действие политики*++Выбор действия: Разрешить, Запретить или Продолжить
Разрешить+Трафик, соответствующий правилу, немедленно разрешается и не проходит дальнейших проверок
Продолжить++Трафик, соответствующий правилу, передаётся на следующие уровни фильтрации
Запретить++Трафик, соответствующий правилу, немедленно блокируется
Интерфейсы клиентов*++Выбор интерфейсов-источников через мультиселект. Можно выбрать конкретные интерфейсы или значение Любой
Интерфейсы серверов*++Выбор интерфейсов-назначений через мультиселект. Можно выбрать конкретные интерфейсы или значение Любой
Добавление сервисов+Выбор способа добавления сервиса: Вручную или Из пользовательских списков
Вручную+При выборе варианта Вручную становится доступно поле Сервисы
Из пользовательских списков+При выборе варианта Из пользовательских списков становится доступно поле Списки портов
Сервисы*+Выбор одного или нескольких сетевых сервисов из выпадающего списка с поиском
Списки портов*+Выбор одного или нескольких доступных списков портов
Описание+Произвольный комментарий пользователя
☑ Журналирование по срабатыванию политики++Активирует запись событий в системный журнал при срабатывании политики сетевого сервиса
Ограничение количества записей в минуту++Параметр активен только при включённом флаге Журналирование по срабатыванию политики
☑ Счётчик срабатываний политик++Включает счётчик срабатываний политик сетевых сервисов
☑ Включить+Включает или выключает правило для конкретной записи

* Обязательное поле