ポリシーに新しいメンバーを追加する

ファイアウォール ポリシーでは、送信元 (発信元) リストおよび 送信先 (発信先) リストにメンバーを追加することができます。

これらのオブジェクトをポリシーのメンバーとして追加できます

  • エイリアス — メンバーのグループを示すショートカット。エイリアスには、その他すべてのメンバーの種類を含めることができます。詳細については、次を参照してください:エイリアスについて
  • ホスト IP アドレス
  • ネットワーク IP アドレス
  • ホスト IP アドレスの範囲
  • ワイルドカード IPv4 アドレス
  • ホスト名 (DNS ルックアップ) — ホスト名の DNS ルックアップが一度行われ、解決された IP アドレスがポリシーに追加されます。
  • FQDN — 正引き DNS 解決を実行し、指定した FQDN (ワイルドカード ドメインを含む) に対する DNS の応答を分析します。プライマリ ドメインおよびサブドメインから解決した IP アドレスがエイリアスに追加されます。
    ポリシーで FQDN を使用する方法の詳細については、次を参照してください: ドメイン名別のポリシーについて (FQDN)
  • トンネル アドレス — ユーザー/グループ、アドレス、トンネル名により定義します。この種類では、アドレスを指定し、アドレスを一致させるためにトラフィックで満たされる必要のある他 2 つの条件を設定することができます。トンネル アドレスでは、トラフィックに以下の条件を指定することができます:
  • ユーザーまたはグループのメンバー。
  • IP アドレス。ホスト IP アドレス、ネットワーク IP アドレス、または IP アドレス範囲を入力することができます。
  • トラフィックが通過する Branch Office VPN トンネル。
  • カスタム アドレス — ユーザー/グループ、アドレス、Firebox インターフェイスにより定義します。この種類では、アドレスを指定し、アドレスを一致させるためにトラフィックで満たされる必要のある他 2 つの条件を設定することができます。カスタム アドレスでは、トラフィックに以下の条件を指定することができます:
  • ユーザーまたはグループ
  • IP アドレス。ホスト IP アドレス、ネットワーク IP アドレス、または IP アドレス範囲を入力することができます。
  • トラフィックが Firebox を通過するインターフェイス。
  • カスタム アドレスが 送信元 リストにある場合は、これはトラフィックが Firebox に入るインターフェイスです。
  • カスタム アドレスが 送信先 リストにある場合は、これはトラフィックが Firebox から出るインターフェイスです。
  • デバイス グループ — モバイル セキュリティのデバイス グループ。これには、Any-MobileAny-Android、および Any-iOS が含まれます。
  • ファイアウォールのユーザーまたはグループ
  • SSLVPN のユーザーまたはグループ
  • L2TP のユーザーまたはグループ
  • 静的 NAT またはサーバー負荷分散アクション (ポリシーの送信先としてのみ)
    詳細については、静的 NAT (SNAT) を構成する を参照してください。

ポリシーにメンバーを追加する

関連情報:

エイリアスについて

Firebox 認証の種類

ポリシーのアクセス ルールを設定する