Kerio WinRoute Firewall 6.0

       

URL правила


Использование URL правил позволяет Администратору ограничить доступ к некоторым ресурсам, которые не удовлетворяют определенным критериям. С помощью данных правил, вы легко можете принудить пользователя пройти процедуру Аутентификацию, переадресовав его браузер на страницу с Аутентификацией (Authentication page). (см. разделFirewall User Authentication) По умолчанию, страница с Аутентификацией открывается автоматически при попытке пользователя получить доступ к важному ресурсу.

Для настройки правил работы с URL адресами найдете вкладку URL Rules, расположенную в Configuration / Content Filtering / HTTP Policy.

Правила представлены в виде списка и просматривать данный список необходимо сверху вниз. Этот список может быть переупорядочен посредством управляющей клавиши, которая расположена с правой стороны диалогового окна. Если запрашиваемый URL адрес не подпадает под действие ни одного правило, то доступ к этому сайту разрешен. По умолчанию все URL адреса доступны для просмотра (до тех пор, пока их не ограничит URL правило).

На данной вкладке могут быть доступны следующие пункты (столбцы):

  • Description (Описание) — здесь описывается   отдельное правило (только в виде ссылки). Вы можете использовать переключатель для включения/отключения данного правила (например на определенный промежуток времени).

  • Action (Действие) — действие, которое будет выполнено при осуществлении всех необходимых предпосылок. Permit (Разрешить) — страница доступна для просмотра, Deny (Запретить) — страница недоступна для просмотра и будет показано соответствующее сообщение, Drop (Бросить) — доступ к странице будет закрыт, при этом откроется пустая страница. Redirect (Перенаправить) — браузер пользователя будет перенаправлен на страницу, которая определена в правиле.

  • Condition (Условие) — условие, которое должно быть выполнено для применения правила (например URL адрес входит в некоторую категорию ISS OrangeWeb Filter БД и т.д.).

  • Properties (Свойства) — дополнительные опции для правила (например Антивирусная проверка, фильтрация информации и т.д.).

  • IP Groups (Группа IP адресов) — группа адресов, к которым можно применить данное правило. В группу IP входят адреса клиентов (рабочие станции пользователей, которые выходят в Internet через WinRoute).

  • Valid Time (Время действия) — это временной интервал, в течение которого может применяться правило.

  • Users List (Список пользователей) — в эту категорию входят списки отдельных пользователей и групп, к которым можно применить данное правило.

Замечание: Установленная по умолчанию версия WinRoute, сразу же поддерживает несколько правил по работе с URL. По умолчанию правила не действуют. Администраторы WinRoute, по своему желанию, могут активировать или отредактировать их.



Содержание раздела