07.06.2015 Views

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

1. Clica-se com o botão direito do mouse sobre o campo onde se encontra a<br />

entidade que se deseja remover e será exibida uma lista das entidades<br />

participantes do campo com a opção de remoção da entidades no seguinte<br />

formato: remover 'entidade_removida'.<br />

2. Pode-se utilizar a opção Remover Entidade para eliminar várias entidades de<br />

uma vez.<br />

• Parâmetros da regra:<br />

Além das especificações básicas de uma regra como: entidades de origem, entidades de<br />

destino e serviços devemos levar em conta outros parâmetros de configuração:<br />

Acumulador: Define qual o acumulador para os pacotes da regra. A opção nenhum<br />

desativa a contabilização dos pacotes que se encaixem nesta regra. Se for escolhido um<br />

acumulador, serão adicionados a ele a quantidade de bytes e pacotes encaixados nesta<br />

regra.<br />

Canal: Define o canal que será utilizado para controlar a banda para a regra. A opção<br />

nenhum desativa a utilização de controle de banda para esta regra<br />

Ação: Este campo define qual a ação a ser tomada para todos os pacotes que se<br />

encaixem nesta regra. Ela consiste nas seguintes opções:<br />

Aceita: Significa que os pacotes que se encaixarem neste regra serão autorizados a<br />

passar através do firewall.<br />

Rejeita: Significa que os pacotes que se encaixarem nesta regra não passarão pelo<br />

firewall e será enviado um pacote ICMP para a máquina de origem do pacote dizendo<br />

que o destino é inatingível. Esta opção não funciona para alguns tipos de serviço ICMP,<br />

devido a uma característica inerente a este protocolo.<br />

Descarta: Significa que os pacotes que se encaixarem nesta regra não passarão pelo<br />

firewall, mas não será enviado nenhum pacote para a máquina de origem.<br />

Restrições: Este campo permite que se especifique exigências adicionais que um pacote<br />

deve cumprir para que ele se encaixe nesta regra. Ele é formado pelas seguintes opções:<br />

Nenhum: Não existe nenhuma exigência adicional.<br />

Somente se encriptado: Neste caso, para que um pacote se enquadre nesta regra, ele<br />

deverá obrigatoriamente vir encriptado/autenticado, ou seja, vir de um canal seguro.<br />

Esta opção é particularmente útil quando se está utilizando clientes de criptografia e se<br />

deseja que apenas conexões provenientes destes clientes (ou de canais de criptografia<br />

firewall-firewall) sejam aceitas. Para maiores informações sobre criptografia e canais<br />

seguros, veja o capítulo Criando canais de criptografia.<br />

Somente se encriptado e de um usuário autenticado: Neste caso, para que os pacotes<br />

sejam aceitos, além deles virem encriptados/autenticados, o usuário que estabeleceu o<br />

canal seguro deve ter sido autenticado pelo firewall. A única maneira de um pacote<br />

atender esta exigência é ele ser proveniente de um cliente de criptografia e a opção de<br />

realizar autenticação de usuários para os clientes de criptografia estar ativa. Para

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!