← Cloudflare One / cloudflare-one / reusable-components / posture-checks / client-checks
Firewall
Атрибут состояния устройства Firewall гарантирует, что на устройстве запущен брандмауэр.
Предварительные требования
-
Cloudflare One Client представляет собой развёрнут на устройстве. Список поддерживаемых режимов и операционных систем см. в Проверки Cloudflare One Client.
Включите проверку межсетевого экрана
-
В Панель управления Cloudflare ↗, перейдите в Zero Trust > Многократно используемые компоненты > Проверки состояния.
-
Перейдите в Проверки Cloudflare One Client и выберите Добавьте проверку.
-
Выберите Firewall.
-
Введите понятное имя проверки.
-
Выберите операционную систему.
-
Настройте Включить проверку межсетевого экрана на основе желаемой политики безопасности:
- Включено: (Рекомендуется) Проверка состояния проходит, только если запущен межсетевой экран.
- Отключено: Проверка состояния устройства проходит успешно, только если брандмауэр отключён.
-
Выберите Save.
Далее перейдите в Insights > Журналы > Журналы состояния и убедитесь, что проверка межсетевого экрана возвращает ожидаемые результаты.
Проверить статус межсетевого экрана
Операционные системы по-разному определяют конфигурацию брандмауэра. Следующие шаги помогут понять, как Cloudflare One Client определяет, включен ли брандмауэр.
На macOS
В macOS есть два брандмауэра: один основан на приложениях, другой на портах. Cloudflare One Client сообщит о включённом брандмауэре, если работает хотя бы один из них.
Межсетевой экран на основе приложений
- Откройте System Settings и перейдите в Сеть.
- Убедитесь, что Firewall это
Active.
Межсетевой экран на основе портов
-
Откройте Terminal и выполните:
sudo /sbin/pfctl -s info -
Убедитесь, что Статус это
Enabled.
В Windows
-
Откройте PowerShell и выполните:
Get-NetFirewallProfile -PolicyStore ActiveStore -Name Public -
Убедитесь, что Включено это
True.