Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

WAN फ़ायरवॉल नीति का प्रबंधन

Prev Next

इस लेख में बताया गया है कि WAN फ़ायरवॉल नियम बेस का प्रबंधन कैसे करें, जिसमें शामिल हैं: नए नियम बनाएं, नियम संपादित करें, नियम को सक्षम और अक्षम करें, नियम खोजें और नियम हटाएं।

Cato में WAN फ़ायरवॉल नीति के बारे में अधिक जानकारी के लिए, देखें What is the Cato WAN Firewall?.

समीक्षा

Cato क्लाउड में WAN फ़ायरवॉल आपके WAN में वस्तुओं और संस्थाओं तक पहुँच को नियंत्रित करता है और आपको नेटवर्क तक अनधिकृत पहुँच को रोकने के लिए नियम बनाने देता है। यह क्रमबद्ध नियम बेस का उपयोग करता है, कनेक्शन का निरीक्षण करता है और कनेक्शन से मेल खाने वाले नियम तक क्रमिक रूप से प्रत्येक नियम की जाँच करता है।

WAN फ़ायरवॉल विभिन्न प्रशासकों को समानांतर में नीति संपादित करने देता है। प्रत्येक व्यवस्थापक अपने स्वयं के निजी संशोधन में नियमों को संपादित और बदल सकते हैं और फिर उन्हें खाते की नीति में प्रकाशित करते हैं (प्रकाशित संशोधन)। नीति संशोधनों का प्रबंधन करने के तरीके के बारे में अधिक जानकारी के लिए, देखें नीति संशोधनों के साथ कार्य करना.

वैन फायरवॉल को सक्रिय और निष्क्रिय करना

जब WAN फ़ायरवॉल अक्षम होता है, तो कोई एक्सेस नियंत्रण नहीं होता है और सभी WAN संसाधन किसी के लिए भी सुलभ होते हैं।

WAN-FW-enabled.png

वैन फायरवॉल को सक्रिय या निष्क्रिय करने के लिए:

  1. नेविगेशन मेनू से, सुरक्षा > वैन फ़ायरवॉल पर क्लिक करें।

  2. नियमबेस के ऊपर फ़ायरवॉल सक्रिय पर, खाते के लिए वैन फ़ायरवॉल सक्रिय (हरा) या निष्क्रिय (ग्रे) करने के लिए स्लाइडर toggle.png पर क्लिक करें।

  3. सेव करें पर क्लिक करें।

नए वैन फायरवॉल नियम बनाना

एक नया WAN फ़ायरवॉल नियम बनाएँ और WAN के लिए पहुँच नियंत्रण प्रबंधित करने के लिए नियम के लिए सेटिंग्स कॉन्फ़िगर करें। नियम बेस में सही स्थान पर आसानी से नियम जोड़ने के लिए Add Rule Below विकल्प का उपयोग करें।

किसी नियम के लिए स्रोत, गंतव्य, ऐप, और श्रेणी आइटम के बारे में अधिक जानकारी के लिए, नियम वस्तुओं के लिए संदर्भ देखें।

समय विकल्प नियम को सक्षम करने के समय अवधी को परिभाषित करते हैं। आप किसी नियम के लिए कस्टम विकल्प कॉन्फ़िगर कर सकते हैं, या खाते के लिए परिभाषित डिफ़ॉल्ट कार्य घंटे चुन सकते हैं।

वैन फायरवॉल के लिए एक नया नियम बनाने के लिए:

  1. नेविगेशन मेनू से, सुरक्षा > वैन फ़ायरवॉल पर क्लिक करें।

    WAN फ़ायरवॉल पृष्ठ आपके मौजूदा अप्रकाशित संशोधन या नवीनतम प्रकाशित संशोधन के लिए खुलता है।

  2. नया पर क्लिक करें। नया पैनल खुलता है।

  3. नियम के लिए नाम दर्ज करें.

  4. नियम को स्लाइडर का उपयोग करके सक्षम या निष्क्रिय करें (हरे से सक्षम, ग्रे से निष्क्रिय)।

  5. नए नियम के लिए स्थिति और दिशा कॉन्फ़िगर करें:

    • डिफ़ॉल्ट रूप से, नियम एक दिशा में स्रोत को गंतव्य की ओर लागू होता है। दिशा ड्रॉप-डाउन मेनू पर क्लिक करें और नियम को दोनों दिशाओं में संचालित करने के लिए सेट करें।

    • नियम क्रम विकल्पों के बारे में अधिक जानकारी के लिए, Cato WAN फ़ायरवॉल क्या है? देखें।.

  6. स्रोत अनुभाग को विस्तार करें और इस नियम के ट्रैफ़िक स्रोत के लिए एक या अधिक वस्तुओं का चयन करें (या आप एक IP पता दर्ज कर सकते हैं).

    1. प्रकार चुनें (उदाहरण के लिए: होस्ट, नेटवर्क इंटरफ़ेस, आईपी, कोई भी)। डिफ़ॉल्ट मूल्य कोई भी है।

    2. जब आवश्यक हो, उस प्रकार के लिए ड्रॉप-डाउन सूची से एक विशिष्ट वस्तु चुनें।

  7. गंतव्य अनुभाग का विस्तार करें, एक स्ट्रिंग दर्ज करें या इस नियम के लिए एक या अधिक गंतव्य वस्तुओं का चयन करें।

    1. प्रकार चुनें (उदाहरण के लिए: होस्ट, नेटवर्क इंटरफ़ेस, आईपी, कोई भी)। डिफ़ॉल्ट मूल्य कोई भी है।

    2. जब आवश्यक हो, उस प्रकार के लिए ड्रॉप-डाउन सूची से एक विशिष्ट वस्तु चुनें।

  8. मानदंड अनुभाग का विस्तार करें और नियम में उपकरण स्थितियों को जोड़ें।  अधिक जानकारी के लिए देखें फ़ायरवॉल नियमों में उपकरण की शर्तें जोड़ना. डिफ़ॉल्ट मान कोई भी हैं.

  9. App/Category अनुभाग का विस्तार करें और नियम के लिए एक या अधिक एप्लिकेशन का चयन करें।

    जब किसी नियम में एक से अधिक ऐप/श्रेणी ऑब्जेक्ट होते हैं, तो उनके बीच एक OR संबंध होता है। डिफ़ॉल्ट मूल्य कोई भी है।

  10. सेवा/पोर्ट अनुभाग का विस्तार करें और उस नियम में लागू प्रकार या प्रकार (सेवा, पोर्ट/प्रोटोकॉल, कोई भी) को परिभाषित करें।

    जब एक नियम में एक से अधिक सेवा/पोर्ट वस्तुएँ होती हैं, तो उनके बीच एक OR संबंध होता है। डिफ़ॉल्ट मूल्य कोई भी है।

  11. इस नियम के लिए कार्रवाई का चयन करें। विकल्प हैं अनुमति दें, अवरुद्ध करें, प्रॉम्प्ट

  12. (वैकल्पिक) ट्रैकिंग विकल्पों को कॉन्फ़िगर करें ताकि घटनाएँ उत्पन्न हों और नोटिफिकेशन भेजें। पहले नोटिफिकेशन के भेजे जाने के बाद आवृत्ति की गणना शुरू होती है।

    अगर नोटिफिकेशन के बारे में अधिक जानकारी चाहिए, तो सदस्यता समूह, मेलिंग सूचियाँ और अलर्ट एकीकरण के लिए संबंधित लेख देखिए, अलर्ट्स अनुभाग में।

  13. (वैकल्पिक) समय विकल्प कॉन्फ़िगर करें जो इस नियम के सक्षम होने का समय परिभाषित करें।

  14. लागू करें क्लिक करें। नई नियम को नियम आधार में जोड़ा जाता है।

  15. सेव पर क्लिक करें।

    परिवर्तन आपके अप्रकाशित संशोधन में सहेजे जाते हैं, और तब तक संपादन के लिए उपलब्ध होते हैं जब तक वे प्रकाशित या छोड़ नहीं दिए जाते।

वैन फ़ायरवॉल में अपवाद जोड़ना

आप विशिष्ट नियम को अनदेखा करने और कम प्राथमिकता वाले नियमों के साथ जारी रखने के लिए WAN फायरवॉल नियम आधार में अपवादों का उपयोग कर सकते हैं। उदाहरण के लिए, यदि नियम #3 VPN पहुँच को RnD सबनेट में अनुमति देता है, तो आप एक अपवाद बना सकते हैं जो SDP उपयोगकर्ताओं के एक छोटे उपसमुच्चय के लिए VPN पहुँच की अनुमति नहीं देता। जब अवरोध नियम के लिए अपवाद बना रहे हैं, तो ट्रैफ़िक को कम प्राथमिकता वाले अनुमति नियम से मेल खाना चाहिए, अन्यथा अंतिम अंतरित ANY ANY अवरोध नियम ट्रैफ़िक को अवरोधित करता है।

एक नियम के लिए अपवाद नियम का एक उप-सेट होता है, और कुछ सेटिंग्स नियम और अपवाद दोनों पर लागू होती हैं:

  • जब आप नियम को निष्क्रिय करते हैं, अपवाद भी निष्क्रिय होता है।

  • जब आप नियम को स्थानांतरित करते हैं और प्राथमिकता बदलते हैं, तो अपवाद भी स्थानांतरित हो जाता है

एक फ़ायरवॉल नियम में अपवाद जोड़ने के लिए:

  1. नेविगेशन मेनू से, सुरक्षा > वैन फ़ायरवॉल पर क्लिक करें।

  2. नियम के दाहिने ओर, More_icon.png पर क्लिक करें और अपवाद जोड़ें का चयन करें।

    Add Exception पैनल खुलता है।

  3. नियम अपवाद के लिए सेटिंग्स का विस्तार करें और कॉन्फ़िगर करें।

    मूल नियम की क्रिया नियम अपवाद पर लागू नहीं होती है।

  4. लागू करें क्लिक करें। अपवाद नियम के नीचे जोड़ा गया है।

  5. क्लिक करें सहेजें। अपवाद आपके अप्रकाशित संशोधन में सहेजा गया है और इसे प्रकाशित या त्यागे जाने तक संपादन के लिए उपलब्ध है।

एक फ़ायरवॉल नियम से अपवाद हटाने के लिए:

  1. नेविगेशन मेनू से, सुरक्षा > वैन फ़ायरवॉल पर क्लिक करें।

  2. नियम के दाएं कॉलम से, More_icon.png पर क्लिक करें और पॉप-अप विंडो में अपवाद हटाएं का चयन करें।

    नियम से अपवाद हटा दिया गया है।

  3. सेव पर क्लिक करें। अपवाद आपके अप्रकाशित संशोधन से हटा दिया जाता है, और आप अपवाद को खाता नीति से निकालने के लिए संशोधन को प्रकाशित कर सकते हैं।

वैन फ़ायरवॉल नियमों के साथ काम करना

जिस नियम के साथ आप काम करना चाहते हैं उसे खोजने के लिए WAN फायरवॉल नियम खोज का उपयोग करें। खोज फ़ंक्शन निम्नलिखित क्षेत्रों में खोज शब्दों को शामिल करता है और नियम दिखाता है:

  • नाम

  • स्रोत

  • उपकरण

  • गंतव्य

  • ऐप/श्रेणी

  • सेवा/पोर्ट

यदि कोई नियम किसी अनुभाग का हिस्सा है, तो परिणाम उस अनुभाग के भीतर नियम दिखाते हैं।

वैन नियमों और नियमबेस को संपादित करना

आप नियमों को संपादित कर सकते हैं और फ़ायरवॉल नियम आधार में नियमों के क्रम को बदल सकते हैं।

नियम को संपादित करने के लिए:

  1. नेविगेशन मेनू से, सुरक्षा > वैन फ़ायरवॉल पर क्लिक करें।

  2. नियम पर क्लिक करें। संपादित करें पैनल खुलता है।

  3. वर्तमान नियम सेटिंग्स को प्रदर्शित और संपादित करने के लिए पैनल में कोई भी अनुभाग विस्तार करें।

  4. नियम सेटिंग्स को बदलने के लिए लागू करें पर क्लिक करें। संपादित करें पैनल बंद हो जाता है।

  5. बदलाव को सहेजने के लिए सहेजें पर क्लिक करें।

    परिवर्तन आपके अप्रकाशित संशोधन में सहेजे जाते हैं और तब तक संपादन के लिए उपलब्ध रहते हैं जब तक वे प्रकाशित या त्यागे नहीं जाते।

नियम के क्रम को बदलना

नियम के क्रम को अन्य नियमों के सापेक्ष एक नियम की स्थिति निर्धारित करके परिभाषित किया जाता है। उदाहरण के लिए, एक नियम को किसी विशिष्ट नियम का पालन करने या किसी अनुभाग में पहले स्थान पर सेट करें।

नियम का क्रम परिभाषित करने के लिए ये विकल्प हैं:

  • नियम से पहले - नियम चयनित नियम से ठीक पहले स्थित है

  • नियम के बाद - नियम चयनित नियम के ठीक बाद स्थित है

  • अनुभाग में सबसे पहले - नियम चयनित अनुभाग में सबसे पहले स्थित है

  • अनुभाग में सबसे अंत में - नियम चयनित अनुभाग में सबसे अंत में स्थित है

  • सबसे पहले - नियम नियमबेस के शीर्ष पर स्थित है

  • सबसे अंत में - नियम नियमबेस के नीचे स्थित है

नियमों के क्रम को बदलने के लिए:

  1. नेविगेशन मेनू से, सुरक्षा > वैन फ़ायरवॉल पर क्लिक करें।

  2. नियम के बाएँ छोर पर माउस ले जाएं, और यह आइकन दिखाया गया है: move.png

  3. आइकन पर क्लिक करें और नियम को नियमबेस में ऊपर या नीचे खींचें।

  4. क्लिक करें सहेजें

वैन नियम को सक्रिय और निष्क्रिय करना

नियम को सक्रिय या निष्क्रिय करने के लिए:

  1. नेविगेशन मेनू से, सुरक्षा > वैन फ़ायरवॉल पर क्लिक करें।

  2. नियम के दाईं ओर, आइकन More_icon.png पर क्लिक करें और पॉप-अप मेनू से सक्रिय या निष्क्रिय चुनें।

  3. क्लिक करें सहेजें। नियम सक्रिय या निष्क्रिय है।

वैन नियमों को हटाना

आप फ़ायरवॉल नियम आधार से एक या अधिक नियम हटा सकते हैं। नियमों को हटाने के बाद, आप उन्हें पूर्ववत या पुनर्स्थापित नहीं कर सकते।

फ़ायरवॉल नियमबेस से नियमों को हटाने के लिए:

  1. नेविगेशन मेनू से, सुरक्षा > वैन फ़ायरवॉल पर क्लिक करें।

  2. आइकन More_icon.png पर क्लिक करें और पॉप-अप विंडो से नियम हटाएं चुनें।

  3. पुष्टि विंडो में, नियम हटाएं पर क्लिक करें। नियम हटा दिया गया है।

  4. क्लिक करें सहेजें। नियम हटा दिया गया है।