Impostazioni firewall

Le impostazioni del firewall applicano regole del firewall che bloccano l'accesso non autorizzato alla rete.

Nota: la politica Impostazioni firewall è supportata solo su dispositivi SAFE 2.0+.

La seguente tabella descrive le regole del firewall che puoi configurare per un dispositivo Android:
Impostazione politica Descrizione Dispositivi supportati
Configura regole di blocco firewall Regole firewall che bloccano il traffico su un dispositivo verso e da una specifica ubicazione di rete.

Puoi bloccare il traffico per l'intero dispositivo o per applicazioni specifiche sul dispositivo.

Le opzioni sono:
  • Hostname: l'indirizzo IP, l'intervallo IP (ad esempio, 100.0.0.0-100.0.0.10) o il nome dominio a cui è bloccato l'invio e la ricezione del traffico al dispositivo. Utilizzare * per bloccare tutti gli indirizzi IP.

    Nota: il nome dominio non è supportato sui dispositivi SAFE 5.5+. Valori come 100.0.0. * non sono supportati. Utilizzare invece l'intervallo IP.

  • Porta: il numero di porta o l'intervallo di porte bloccate. (Ad esempio, 8080-8085). Utilizzare * per bloccare tutte le porte.

    Nota: i valori come 80* non sono supportati. Utilizzare invece l'intervallo di porte.

  • Posizione porta: le opzioni porta definite nelle regole di blocco:
    • porta locale
    • porta remota
    • tutte le porte

    Ad esempio, per bloccare la porta 21 (FTP) sulla periferica dalla ricezione di connessioni, è necessario bloccare Porta locale 21. Le porte locali sono porte sul dispositivo.

  • Nome pacchetto: il nome dell'app che contiene le autorizzazioni Internet.
  • Interfaccia di rete: la modalità di rete definita nelle regole di blocco:
    • Wi-Fi
    • Dati mobili
    • entrambe
SAFE 2.0 a SAFE 5.4 o SAFE 5.6+
Configura eccezione per regole di blocco Utilizzare questa impostazione se è abilitata l'impostazione Configura regole di blocco firewall .
  • Questa regola del firewall permette a una specifica posizione di rete di inviare traffico al dispositivo.
  • Questa regola del firewall impedisce inoltre al dispositivo di ricevere il traffico dall'ubicazione di rete definita nelle regole di eccezione del blocco del firewall.
  • Questa regola del firewall ha la precedenza sulle regole di blocco.

Nota: questa regola firewall non supporta eccezioni per applicazioni specifiche.

Da SAFE 2.0 a SAFE 5.5
Configura regole di filtro del dominio Questa regola del firewall impedisce a un dominio specifico di inviare traffico al dispositivo. Questa regola del firewall impedisce inoltre al dispositivo di ricevere traffico da un dominio definito nelle regole di filtro del dominio.

Puoi bloccare il traffico per l'intero dispositivo o per applicazioni specifiche sul dispositivo.

SAFE 5.6+
Configura regole di reinstradamento Questa regola del firewall reindirizza il traffico a un'altra destinazione, ad esempio un server proxy.

Le opzioni sono:

  • Porta per destinazione: il numero di porta o l'intervallo di porte che reinstradano il traffico. (Ad esempio, 8080-8085). Utilizzare * per utilizzare tutte le porte.

    Nota: i valori come 80* non sono supportati. Utilizzare invece l'intervallo di porte.

  • Nome host di destinazione: il nome host (indirizzo IP) della destinazione di reinstradamento.
  • Porta per destinazione: il numero di porta della destinazione di reinstradamento.
  • Nome pacchetto: il nome dell'app che contiene le autorizzazioni Internet.
  • Interfaccia di rete: la modalità di rete definita nelle regole di reinstradamento:
    • Wi-Fi
    • Dati mobili
    • entrambe
SAFE 2.0 a SAFE 5.4 o SAFE 5.6+
Configura eccezioni di reindirizzamento Questa regola del firewall contiene eccezioni di reindirizzamento. Questa regola del firewall ha la precedenza sulle regole di reinstradamento.
Le opzioni sono:
  • Indirizzo IP: l'indirizzo IP o l'intervallo IP (ad esempio, 100.0.0.0-100.0.0.10). Utilizzare * per includere tutti gli indirizzi IP nell'eccezione di reindirizzamento.

    Nota: i valori come 100.0.0.* non sono supportati. Utilizzare invece l'intervallo di porte.

  • Porta: il numero di porta o l'intervallo di porte utilizzate per reindirizzare il traffico. (Ad esempio, 8080-8085). Utilizzare * per utilizzare tutte le porte nelle eccezioni di reindirizzamento.

    Nota: i valori come 80* non sono supportati. Utilizzare invece l'intervallo di porte.

da SAFE 3.0 a SAFE 5.4 o SAFE 5.6+
Configura proxy globale Questa regola del firewall supporta la configurazione del proxy HTTP trasparente per instradare tutto il traffico di http o https verso una specifica combinazione di IP address:port.
Le opzioni sono:
  • server proxy: l'indirizzo IP del server proxy.
  • Porta del server proxy: il numero di porta del server proxy.
SAFE 5.0 a SAFE 5.4 o SAFE 5.6+