• Registro
Especifique si se registrará la aplicación de la regla y la gravedad de evento que tiene la
entrada.
Hay los ajustes siguientes:
– none
– info / warning / critical
• Secuencia
Defina la secuencia en la que se procesan las reglas MAC del cortafuegos (orden ascendente
empezando por 0).
• Ancho de banda (kbits/s)
Posibilidad de ajuste de una limitación del ancho de banda. Solo puede introducirse si para
la acción está seleccionado "Accept". Un paquete pasa el cortafuegos si la regla Accept es
correcta y si no se ha sobrepasado aún el ancho de banda permitido para esa regla.
• Comentario
Introduzca un comentario si fuera necesario.
4.8.5.11
Firewall State Sync
En esta página del WBM se realizan ajustes para los estados del cortafuegos de dos SC600 que
se sincronizan entre sí a través de la red.
Si el cortafuegos deja pasar un paquete de red se crea para ello un estado del cortafuegos.
Este estado del cortafuegos es necesario para que la respuesta a un paquete pueda pasar por
el cortafuegos sin tener que crear una regla adicional. Con la sincronización del estado del
cortafuegos se transfiere la información a otro dispositivo. En combinación con VRRP, esto
hace que no sea necesario volver a establecer una conexión que ya se había establecido
previamente, sino que se utilice el estado existente del cortafuegos.
El cortafuegos registra la solicitudes salientes en tablas de estado dinámicas ("State table").
Las solicitudes directas de la red externa sin solicitud anterior, es decir, sin una entrada
correspondiente en la tabla de estado, se bloquean automáticamente.
Nota
Protección de conexiones para la sincronización de estado del cortafuegos
La sincronización de estado del cortafuegos no utiliza cifrado ni autenticación. Por este motivo,
es especialmente importante proteger la conexión para la sincronización entre los dos
cortafuegos.
Siempre que sea posible, conecte los dos cortafuegos directamente utilizando interfaces VLAN
dedicadas. Si no es posible proteger esta conexión contra accesos externos, cree una conexión
VPN IPsec para la sincronización.
SCALANCE SC-600 Web Based Management (WBM) V3.0
Manual de configuración, 11/2022, C79000-G8978-C475-06
La concordancia no se registra.
La concordancia se registra con la gravedad de evento seleccionada. El archivo de registro
se muestra en "Información > Tablas de registro > Registro de cortafuegos".
Configurar con Web Based Management
4.8 Menú "Security"
405