信頼できるトラフィックをファイアウォールでバイパスすることを許可する

Deep Securityを設定して、信頼できるトラフィックがファイアウォールをバイパスできるようにすることができます。

これを設定するには、基本的な手順は次のとおりです。

  1. 信頼できるトラフィックソースの新しいIPリストを作成
  2. 信頼できるトラフィックのためにIPリストを使用して受信および送信ファイアウォールルールを作成する
  3. 信頼されたトラフィックが流れるコンピュータで使用されるポリシーにファイアウォールルールを割り当てる

ファイアウォールルールがポリシーに割り当てられると、Deep SecurityはIPリストの信頼できるソースからのトラフィックを許可し、ステートフルな問題や脆弱性についてトラフィックを検索しません。

信頼できるトラフィックソースの新しいIPリストを作成

  1. ポリシーをクリックします。
  2. 左ペインで、リスト > IPリストをクリックします。
  3. 新規 > 新規IPリストをクリックします。
  4. IPリストの名前を入力してください。
  5. 信頼できるソースのIPアドレスをIP (s)ボックスに1行ずつ貼り付けてください。
  6. OKをクリックしてください。

信頼できるトラフィックのためにIPリストを使用して受信および送信ファイアウォールルールを作成する

  1. ポリシーをクリックします。
  2. 左ペインで、ルールをクリックします。
  3. ファイアウォールルール > 新規 > 新しいファイアウォールルールをクリックします。
  4. 以下の値を使用して、受信信頼トラフィックのファイアウォールルールを作成してください。
    名前:source name トラフィック - 受信
    処理:バイパス
    プロトコル:任意
    パケットソース:IPリスト (上で作成したIPリストを選択)
  5. 以下の値を使用して、信頼できる送信トラフィックのファイアウォールルールを作成してください。
    名前:ソース名 トラフィック - 送信
    処理:バイパス
    プロトコル:任意
    パケットの宛先:IPリスト (上で作成したIPリストを選択)

信頼されたトラフィックが流れるコンピュータで使用されるポリシーにファイアウォールルールを割り当てる

  1. ポリシーをクリックします。
  2. 左ペインでポリシーをクリックします。
  3. ポリシーをダブルクリックして、そのプロパティウィンドウを開きます。
  4. ポリシーのプロパティウィンドウの左ペインで、ファイアウォールをクリックします。
  5. 割り当て/割り当て解除をクリックします。
  6. 左上のビューですべてのファイアウォールルールを表示することを確認してください。
  7. 検索ウィンドウを使用して作成したルールを見つけて選択してください。
  8. OKをクリックしてください。
  9. 信頼されたトラフィックが流れる各コンピュータに対して、上記の手順を繰り返してください。