サンプルWANファイアウォールルールベース

Prev Next

この記事はWANファイアウォールルールベースの例を示しています。

サンプルWANファイアウォールルールベースの詳細

このセクションでは、WANファイアウォールのサンプルルールベースの設定を表示して説明します。 時間、トラッキング、および有効の設定は表示されません。 これらのルールは全ての方向にトラフィックを許可します。

#(ルール番号)

名前

ソース

宛先

アプリ/カテゴリ

サービス/ポート

アクション

1

ITリモートアクセスを許可

ITグループ

すべてのサイトシステムグループ

すべて

すべて

許可

2

AWSトランジットへのリモートアクセス

すべてのVPNユーザーシステムグループ

AWSトランジットゲートウェイサイト

すべて

すべて

許可

2つの例外

例外:AWSトランジットへのリモートアクセス

Finance Tempsグループ

AWSトランジットゲートウェイサイト

すべて

すべて

該当なし

3

企業WAN

すべてのサイトシステムグループ

HQサイト

バックアップサービス、Voipビデオ

すべて

許可

4

Financeアクセス

Financeグループ

Financeサーバーホスト

すべて

HTTP、HTTPS、SMTP

許可

5

マーケティングアクセス

マーケティンググループ

HQ\LAN\マーケティングセグメントサブネット

すべて

HTTP、HTTPS、SMTP、FTP、TFTP

許可

  • ルール1 - すべてのサイトシステムグループへITグループのメンバーからのトラフィックを許可します(アカウント内のすべてのサイトを含む)。

  • ルール2 - AWSトランジットゲートウェイサイトへすべてのVPNユーザーシステムグループ(アカウント内のすべてのSDPユーザーを含む)からのトラフィックを許可します。

  • ルール2の例外 - AWSトランジットゲートウェイサイトへのFinance Tempsグループのユーザーに対する許可アクションを無視します。 これらのユーザーはブロックされ、このサイトへのアクセスはできません。

  • ルール3 - HQサイトへすべてのサイトシステムグループからのトラフィックを許可します。 許可されたトラフィックには、バックアップサービスカスタムアプリケーション、およびデフォルトのVoipビデオカテゴリが含まれます。

  • ルール4 - Financeサーバーホストを含むHQサイトへFinanceカスタムグループからのトラフィックを許可し、ログを記録します。 HTTP、HTTPS、およびSMTPサービスだけがこれらの接続に許可されています。 トラッキングアクションはイベントに設定されており、各接続がイベントを生成します。

  • ルール5 - HQサイト内のネットワークのマーケティングセグメントサブネットへマーケティングカスタムグループからのトラフィックを許可します。 HTTP、HTTPS、SMTP、FTP、およびTFTPサービスだけがこれらの接続に許可されています。