Konfigurieren der Datenverkehrstypen in einer Firewall-Regel

Gilt für: Cloud-verwaltete Fireboxen

Bei Firewall-Regeln auf einer Cloud-verwalteten Firebox geben die Einstellungen für Datenverkehrstypen an, für welche Arten von Datenverkehr die Regel gilt. Wenn Sie Datenverkehrstypen zu einer Regel hinzufügen, können Sie aus einer Liste auswählen oder einen benutzerdefinierten Datenverkehrstyp hinzufügen. Jede Datenverkehrsart gibt die Protokolle und Ports oder andere Parameter an, die für die Datenverkehrsart spezifisch sind.

Konfigurieren Sie die Einstellungen für den Web-Datenverkehrstyp

In einer Outbound-Regel legen zwei Einstellungen fest, wie die Regel auf den ausgehenden Datenverkehr anzuwenden ist:

Web-Datenverkehr

Mit dieser Option wird die Regel so konfiguriert, dass sie für HTTP- und HTTPS-Datenverkehr an bestimmten Ports gilt. Standardmäßig ist diese Option aktiviert, und die Regeln gelten für den HTTP- und HTTPS-Datenverkehr an den Ports 80 und 443. Um die Ports für HTTP- und HTTPS-Datenverkehr zu ändern, können Sie die Ports-Liste bearbeiten.

Wenn Web-Datenverkehr ausgewählt ist, gilt die Regel für HTTP- und HTTPS-Datenverkehr, aber die HTTP- und HTTPS-Protokolle werden nicht in der Liste Datenverkehrstypen angezeigt.

HTTPS-Datenverkehr entschlüsseln

Mit dieser Option wird die Regel zum Entschlüsseln des Datenverkehrs über HTTPS konfiguriert. Wenn Sie die Option HTTPS-Datenverkehr entschlüsseln wählen, entschlüsselt die Firebox HTTPS-Verbindungen und scannt den Inhalt mit aktivierten Security Services. Wenn die Regeln den Inhalt zulassen, verschlüsselt die Firebox die HTTPS-Verbindungen erneut mit einem anderen Zertifikat.

Um Zertifikatswarnungen für Benutzer im Netzwerk zu vermeiden, ist diese Option standardmäßig nicht aktiviert.

Um eine First Run-, Last Run-, Inbound- oder Custom-Regel für den Web-Datenverkehr zu konfigurieren, fügen Sie die HTTP- und HTTPS-Datenverkehrstypen zur Liste der Datenverkehrstypen hinzu.

Datenverkehrstypen in einer Regel auswählen

In der Liste Datenverkehrstypen für eine Firewall-Regel können Sie vordefinierte und benutzerdefinierte Datenverkehrstypen hinzufügen.

In einer Firewall-Regel für eine Cloud-verwaltete Firebox können Sie in derselben Regel mehrere Datenverkehrstypen auswählen. Dies unterscheidet sich von Firewall-Regeln für eine lokal verwaltete Firebox.

Siehe auch

Firewall-Regeln in WatchGuard Cloud konfigurieren

Arten von Firewall-Regeln