この記事はWANファイアウォールルールベースの例を示しています。
サンプルWANファイアウォールルールベースの詳細
このセクションでは、WANファイアウォールのサンプルルールベースの設定を表示して説明します。 時間、トラッキング、および有効の設定は表示されません。 これらのルールは全ての方向にトラフィックを許可します。
#(ルール番号) | 名前 | ソース | 宛先 | アプリ/カテゴリ | サービス/ポート | アクション |
|---|---|---|---|---|---|---|
1 | ITリモートアクセスを許可 | ITグループ | すべてのサイトシステムグループ | すべて | すべて | 許可 |
2 | AWSトランジットへのリモートアクセス | すべてのVPNユーザーシステムグループ | AWSトランジットゲートウェイサイト | すべて | すべて | 許可 |
2つの例外 | 例外:AWSトランジットへのリモートアクセス | Finance Tempsグループ | AWSトランジットゲートウェイサイト | すべて | すべて | 該当なし |
3 | 企業WAN | すべてのサイトシステムグループ | HQサイト | バックアップサービス、Voipビデオ | すべて | 許可 |
4 | Financeアクセス | Financeグループ | Financeサーバーホスト | すべて | HTTP、HTTPS、SMTP | 許可 |
5 | マーケティングアクセス | マーケティンググループ | HQ\LAN\マーケティングセグメントサブネット | すべて | HTTP、HTTPS、SMTP、FTP、TFTP | 許可 |
ルール1 - すべてのサイトシステムグループへITグループのメンバーからのトラフィックを許可します(アカウント内のすべてのサイトを含む)。
ルール2 - AWSトランジットゲートウェイサイトへすべてのVPNユーザーシステムグループ(アカウント内のすべてのSDPユーザーを含む)からのトラフィックを許可します。
ルール2の例外 - AWSトランジットゲートウェイサイトへのFinance Tempsグループのユーザーに対する許可アクションを無視します。 これらのユーザーはブロックされ、このサイトへのアクセスはできません。
ルール3 - HQサイトへすべてのサイトシステムグループからのトラフィックを許可します。 許可されたトラフィックには、バックアップサービスカスタムアプリケーション、およびデフォルトのVoipビデオカテゴリが含まれます。
ルール4 - Financeサーバーホストを含むHQサイトへFinanceカスタムグループからのトラフィックを許可し、ログを記録します。 HTTP、HTTPS、およびSMTPサービスだけがこれらの接続に許可されています。 トラッキングアクションはイベントに設定されており、各接続がイベントを生成します。
ルール5 - HQサイト内のネットワークのマーケティングセグメントサブネットへマーケティングカスタムグループからのトラフィックを許可します。 HTTP、HTTPS、SMTP、FTP、およびTFTPサービスだけがこれらの接続に許可されています。