WatchGuard Cloud でファイアウォール ポリシーを構成する

適用:クラウド管理の Firebox

ファイアウォール ポリシーは、クラウド管理の Firebox で接続がいつ許可または拒否されるかを制御します。Firebox は、トラフィックの送信元、宛先、トラフィックの種類に基づいて、各接続をポリシーに一致させます。

ファイアウォール ポリシーを参照してください

構成されたファイアウォール ポリシーを表示するには、デバイス構成でファイアウォール ポリシーを開きます。

ファイアウォール ポリシーを表示するには、WatchGuard Cloud で以下の手順を実行します。

  1. 構成 > デバイス の順に選択します。
  2. クラウド管理の Firebox を選択します。
  3. デバイス構成 をクリックします。
  4. ファイアウォール ポリシー タイルをクリックします。
    ファイアウォール ポリシー ページが開きます。

Screen shot of the Firewall Policies page with the default Outgoing policy

ポリシーは、優先度順にリストされています。各接続に対して、Firebox は接続元、接続先、およびトラフィックの種類に一致する最も優先度の高いポリシーを適用します。ポリシーの優先度の詳細については、次を参照してください: ファイアウォール ポリシーの優先度

ファイアウォール ポリシーを追加する

Firebox を経由する特定の種類のトラフィックに対する新しいルールを作成するには、Firebox の構成にファイアウォール ポリシーを追加します。ポリシーを追加または更新したら、変更を有効にするために構成を Firebox に配備する必要があります。

ファイアウォール ポリシーの構成に関するベストプラクティスについては、次を参照してください:ファイアウォール ポリシーのベストプラクティス

ファイアウォール ポリシーを追加するには、 WatchGuard Cloud から以下の手順を実行します。

  1. ファイアウォール ポリシー ページで、ファイアウォール ポリシーの追加 をクリックします。
    ファイアウォール ポリシーの追加する ページが開きます。

Screen shot of the Add Firewall Policy page, policy types selection

  1. ポリシーの種類を選択します。ポリシーの種類の詳細については、次を参照してください:ファイアウォール ポリシーの種類
  2. 次へ をクリックします。
    選択したポリシーの種類の設定が開きます。

Screen shot of the Add Outbound Policy page

  1. 名前 テキスト ボックスに、ポリシー名を入力します。
  2. アクション ドロップダウン リストから、以下のポリシー アクションを選択します。
    • 許可 — ポリシー設定に一致するトラフィックを許可します。
    • 拒否 — ポリシー設定に一致するトラフィックを拒否します。
  3. 次のトピックの説明に従ってポリシー設定を構成します。
  4. 構成変更をクラウドに保存するには、保存 をクリックします。

ポリシーを編集する

追加したポリシーは、更新することができます。

ポリシーを編集するには、WatchGuard Cloud で以下の手順を実行します。

  1. Firebox の デバイス構成 ページで、ファイアウォール ポリシー タイルをクリックします。
    ファイアウォール ポリシー ページが開きます。
  2. ポリシー名をクリックします。
  3. ポリシー設定を編集します。
  4. 保存 をクリックします。
    変更は、クラウド上にある Firebox 構成に保存されます。
  5. 更新したポリシーを Firebox に反映するには、構成の更新を Firebox に配備する必要があります。詳細については、デバイス構成の配備を管理する を参照してください。

ポリシーを削除する

構成からポリシーを取り除くには、ポリシーを削除します。

ポリシーを削除するには、WatchGuard Cloud で以下の手順を実行します。

  1. Firebox の デバイス構成 ページで、ファイアウォール ポリシー タイルをクリックします。
    ファイアウォール ポリシー ページが開きます。
  2. 削除するポリシーの行にある をクリックします。
  3. 削除を確認するには、削除 をクリックします。
    クラウドの Firebox 構成からポリシーが削除されます。
  4. ポリシーを Firebox から削除するには、構成の更新を Firebox に配備する必要があります。詳細については、デバイス構成の配備を管理する を参照してください。

ポリシーを無効にする

ポリシーを無効にして、Firebox を経由するトラフィックに適用されないようにすることができます。

システム ポリシーを削除することはできません。特定のシステム ポリシーを無効化または編集することしかできません。無効化または編集できるシステム ポリシーの詳細については、システム ファイアウォール ポリシー を参照してください。

ポリシーを無効にするには、WatchGuard Cloud から以下の手順を実行します。

  1. Firebox の デバイス構成 ページで、ファイアウォール ポリシー タイルをクリックします。
    ファイアウォール ポリシー ページが開きます。
  2. ポリシー名をクリックします。
  3. ポリシーを無効化または有効化するには、ポリシー名の横のトグルをクリックします。
  4. 保存 をクリックします。
    ポリシーは Firebox の構成に残ったまま、無効になります。
  5. 変更を Firebox に反映するには、構成の更新を Firebox に配備する必要があります。詳細については、デバイス構成の配備を管理する を参照してください。

関連トピック

ファイアウォール ポリシーの種類