112
Выберем вкладку Edge Gateways и кликнем на нужный vShield Edge правой
кнопкой мыши. В появившемся меню выберем опцию Edge Gateway Services.
2. В появившемся окне Configure Services перейдем во вкладку
Firewall. По умолчанию в пункте Default action выбрана опция Deny, т.е. Firewall
будет блокировать весь трафик. Чтобы этого не происходило нужно настроить
правила.
3. Для добавления нового правила нажмите кнопку Add. В новом окне
прописываем параметры этого правила:
В поле Name (Название) зададим название правила, например, Internet;
В поле Source (Источник) введем необходимые адреса источника:
единичный IP-адрес, диапазон IP-адресов, CIDR или ключевые переменные:
-Internal - все внутренние сети;
-External - все внешние сети;
-Any - любые сети;
Например, можно ввести Internal.
В поле Source Port выберем порт источника. Можно указать один порт,
диапазон портов или указать все порты с помощью ключевой переменной "Any";
В поле Destination укажем адрес получателя. В таком же формате, как и
для поля Source, например, external;
В поле Destination Port выберем порт получателя. Порт также можно
прописать вручную. Можно оставить Any;
В поле Protocol выберем необходимый протокол или любые протоколы
(вариант Any);
В поле Action выберем необходимое значение (allow - разрешить, deny -
запретить). Нажмем ОК.