创建全局规则

Sophos Endpoint Security and Control

创建全局规则

重要: 我们建议您只有在熟悉网络协议的情况下,才创建全局规则。

全局规则应用于所有的网络通讯,以及尚未有任何规则的应用程序。

要创建全局规则:

  1. 主页 页面中的 防火墙 下,单击 配置防火墙

    要了解有关 主页 页面的信息,请参见 关于主页

  2. 配置 下,单击您想要配置的路径旁的 配置
  3. 单击 全局规则 标签。
  4. 单击 添加
  5. 规则名称 下,输入规则的名称。

    该规则名称必须不同于列表中的任何规则的名称。两个全局规则不能具有相同的名称。

  6. 在 Windows 8 计算机中,在 协议 下,选择您想要使用的协议。
  7. 要在任何应用程序规则或普通优先的全局规则之前应用规则,请勾选超过应用程序规则的优先级勾选框。

    要了解有关规则应用的先后次序的信息,请参见 关于规则应用的次序

  8. 请选择规则将要处理的事件 下,选择为了应用规则,连接必须满足的条件。
  9. 请选择规则响应措施中,选择允许它阻断它
  10. 按照以下的说明之一做:
    • 要在初始连接存在的同时,允许其它连接从同一个远程地址进行流入和流出,那么,请勾选 并发连接。此选项仅适用于 TCP 规则。
    • 要灵活地允许来自基于初始连接的远程计算机的回答,请选择 状态检查。此选项仅适用于 UDP 规则。

    注: Windows 8 系统中,这些选项不显示,因为始终会使用状态检测,且不支持并行连接

  11. 规则描述 下,单击一个下划线值。