В данном разделе описывается процесс создания правил веб-доступа. Правила веб-доступа для разрешения или блокировки трафика на основе анонимного доступа или проверки подлинности пользователя можно создать с помощью мастера веб-доступа. В данном разделе описано, как использовать мастер создания правила доступа для создания правил вручную.
Создание правила
Чтобы создать правило, выполните следующие действия.
- В дереве консоли управления Forefront TMG щелкните правой
кнопкой мыши узел Политика межсетевого экрана, выберите
пункт «Создать», а затем нажмите кнопку Правило доступа.
- Следуйте указаниям, чтобы выполнить необходимые действия
мастера создания правила доступа. Обратите внимание на
следующее.
- На странице Действие правила укажите разрешение или
запрет веб-доступа.
- На странице Протоколы выберите протоколы FTP, HTTP или
HTTPS, оставьте параметр Выбранные протоколы без изменений и
нажмите кнопку Добавить. В диалоговом окне «Добавление
протоколов» разверните пункт Веб и выберите FTP,
HTTP или HTTPS. Не выбирайте протоколы,
заканчивающиеся на «Server». Они используются для веб-публикаций, а
не для исходящего доступа.
- На странице Обнаружение вредоносных программ укажите,
следует ли включить обнаружение вредоносных программ для правила.
Чтобы включить эту настройку, необходимо включить глобальное
обнаружение вредоносных программ. Дополнительные сведения см. в
разделе Настройка параметров
глобальной проверки наличия вредоносных программ.
- На странице Источники правил доступа укажите сетевые
объекты, запросы которых будут приниматься.
- На странице Назначения правил доступа укажите, куда
следует отправлять полученные запросы. Выберите Внешнюю сеть
(Интернет) для веб-доступа.
- На странице Наборы учетных записей укажите, следует ли
проверять подлинность запросов для правила. Для анонимного доступа
оставьте параметр Все пользователи по умолчанию. Чтобы
правило применялось только к определенной группе пользователей,
нажмите кнопку Добавить и выберите предопределенный или
создайте пользовательский набор учетных записей.
- На странице Действие правила укажите разрешение или
запрет веб-доступа.