2.11  Nastavení pravidel pro FTP

Požadavky

Používání FTP bude omezeno následujícím způsobem:

  • zákaz přenosu hudebních souborů formátu MP3

  • zákaz přenosu videa (*.avi) v pracovní době

  • zákaz uploadu (ukládání souborů na FTP servery) — zabránění úniku informací z firmy

Předdefinovaná pravidla pro FTP

Omezení FTP nastavíme v sekci Konfigurace → Filtrování obsahu → Pravidla pro FTP. Pro všechna požadovaná omezení můžeme využít předdefinovaných pravidel:

Předdefinovaná pravidla pro FTP

Obrázek 2.32. Předdefinovaná pravidla pro FTP


  • Pravidla Zakázat soubory *.mpg, *.mp3 a *.mpegZakázat upload máme přímo k dispozici.

  • Pravidlo Zakázat soubory *.avi upravíme tak, že v záložce Upřesnění zvolíme časový interval, ve kterém bude pravidlo platit.

    Pravidlo Forbid *.avi files — nastavení časové platnosti

    Obrázek 2.33. Pravidlo Forbid *.avi files — nastavení časové platnosti


  • Doporučujeme zapnout také pravidlo Zakázat resume z důvodu antivirové kontroly, aby mohly být všechny soubory přenášené protokolem FTP důsledně kontrolovány antivirovým programem.

Upozornění

Pravidla pro FTP se vztahují na všechnu komunikaci protokolem FTP, která je obsluhována inspekčním modulem FTP.

V našem příkladu chceme zpřístupnit z Internetu FTP server v lokální síti. Pravidlo Forbid upload zakazuje upload také na tento server, což není žádoucí. Proto musíme před pravidlo Forbid upload přidat pravidlo, které povoluje upload na tento FTP server.

Pravidlo pro FTP — povolení přístupu na firemní FTP server

Obrázek 2.34. Pravidlo pro FTP — povolení přístupu na firemní FTP server


Pravidlo pro FTP — povolení uploadu libovolného souboru

Obrázek 2.35. Pravidlo pro FTP — povolení uploadu libovolného souboru


Poznámky:

  1. Jako IP adresa FTP serveru musí být uvedena adresa počítače v lokální síti, na kterém FTP server skutečně běží. Nelze uvést vnější IP adresu firewallu, z níž je FTP server mapován (pokud FTP server neběží přímo na firewallu)! Překlad IP adres se provádí před zpracováním pravidel pro filtrování obsahu.

  2. Obdobným způsobem lze povolit i upload na konkrétní FTP server v Internetu, zatímco na všechny ostatní FTP servery bude zakázán.