← Cloudflare One / cloudflare-one / reusable-components / posture-checks / client-checks
Firewall
Atribut stavu zařízení Firewall zajišťuje, že v zařízení běží firewall.
Předpoklady
-
Cloudflare One Client je nasazeno na zařízení. Seznam podporovaných režimů a operačních systémů najdete v Kontroly Cloudflare One Client.
Povolte kontrolu brány firewall
-
V Cloudflare dashboard ↗, přejděte na Zero Trust > Znovupoužitelné komponenty > Kontroly stavu.
-
Přejděte na Kontroly Cloudflare One Client a vyberte Přidejte kontrolu.
-
Vyberte Firewall.
-
Zadejte popisný název kontroly.
-
Vyberte svůj operační systém.
-
Nakonfigurujte Povolte kontrolu brány firewall na základě požadované bezpečnostní zásady:
- Enabled: (Doporučeno) Kontrola stavu zařízení projde pouze v případě, že běží firewall.
- Disabled: Kontrola stavu zařízení projde pouze tehdy, když je firewall vypnutý.
-
Vyberte Save.
Dále přejděte do Insights > Protokoly > Protokoly stavu a ověřte, že kontrola brány firewall vrací očekávané výsledky.
Ověřit stav firewallu
Operační systémy určují konfiguraci firewallu různými způsoby. Následující kroky vysvětlují, jak Cloudflare One Client zjišťuje, zda je firewall povolený.
macOS
macOS má dvě brány firewall: aplikační bránu firewall a portovou bránu firewall. Cloudflare One Client nahlásí povolenou bránu firewall, pokud běží alespoň jedna z nich.
Firewall založený na aplikacích
- Otevřete System Settings a přejděte na Síť.
- Ověřte, že Firewall je
Active.
Firewall založený na portech
-
Otevřete Terminal a spusťte:
sudo /sbin/pfctl -s info -
Ověřte, že Stav je
Enabled.
Windows
-
Otevřete PowerShell a spusťte:
Get-NetFirewallProfile -PolicyStore ActiveStore -Name Public -
Ověřte, že Enabled je
True.