Protokollieren Sie den gesamten unterbrochenen Datenverkehr
Fügen Sie einen Alles fallen lassen Firewall-Regel zum Protokollieren von unterbrochenem Datenverkehr ohne Unterbrechung anderer Dienste.
Sophos Firewall verfügt über eine integrierte Alles fallen lassen Firewall-Regel mit Richtlinien-ID 0Diese Regel steht immer am Ende der Firewall-Regelliste. Da diese Regel keinen Datenverkehr protokolliert, müssen Sie eine neue Regel erstellen, um verlorenen Datenverkehr zu protokollieren.
Das folgende Bild zeigt die Standardeinstellung Alles fallen lassen Regel.
Um ein neues Alles fallen lassen Regel gehen Sie wie folgt vor:
- Gehe zu Regeln und Richtlinien > Firewall-Regeln. Protokoll auswählen IPv4 oder IPv6 und wählen Sie Firewallregel hinzufügen. Wählen Neue Firewall-Regel.
-
Geben Sie die folgenden Einstellungen an:
Name Beschreibung Regelname Geben Sie einen Namen ein. Regelposition Geben Sie die Position der Regel in der Regeltabelle an:
- Spitze
- Unten
Aktion Fallen: Verwirft den Verkehr ohne Benachrichtigung. Wenn Sie derzeit Verwenden Sie die Webauthentifizierung für unbekannte Benutzer In der Firewall-Regel zeigt die Sophos Firewall eine Sperrseite an, anstatt den Web-Verkehr stillschweigend zu blockieren. Dieses Verhalten gilt für den Verkehr aus allen Zonen. Protokollieren des Firewall-Datenverkehrs Wählen Sie diese Option aus, um den gesamten Datenverkehr zu protokollieren, der dieser Regel entspricht. Standardmäßig werden Protokolle in der Sophos Firewall gespeichert. Quellzonen Wählen Sie die Zonen aus, aus denen der Verkehr stammt. Quellnetzwerke und -geräte Wählen Sie die Quellnetzwerke und -geräte aus oder erstellen Sie neue. Zielzonen Wählen Sie die Zielzonen aus, in denen der Verkehr endet. Zielnetzwerke Wählen Sie die Zielnetzwerke aus oder erstellen Sie neue. Leistungen Wählen Sie die Dienste aus oder erstellen Sie einen neuen Dienst. Dienste sind eine Kombination aus Protokollen und Ports. Notiz
Wählen Sie immer die einzelnen Quell- und Zielzonennamen aus, anstatt BeliebigWenn Sie die Zonen auswählen, funktionieren die internen Dienste weiterhin ordnungsgemäß.
Das Bild unten zeigt einzelne Quell- und Zielzonen.
-
Klicken Speichern.