Citrix SD-WAN

Configuración avanzada de firewalls

Puede configurar los ajustes avanzados del firewall para cada sitio de forma individual. Esto invalidará la configuración global.

Para configurar los ajustes avanzados del firewall:

  1. En el Editor de configuración, vaya a Conexiones > Ver sitio > Firewall > Configuración.

    Imagen localizada

  2. En la sección Plantilla de directivas, haga clic en Agregar. Introduzca valores para los siguientes parámetros.

    • Prioridad: Orden en el que se aplica la directiva en el sitio.

    • Nombre: nombre de la plantilla de directiva que se va a utilizar en el sitio.

  3. Haga clic en Avanzadas. Introduzca valores para los siguientes parámetros:

    • Acción de firewall predeterminada: Seleccione una de las siguientes opciones.

      • Usar configuración global: utilice la configuración global configurada en la configuración de NetScaler SD-WAN

      • Permitir: se permiten paquetes que no coincidan con ninguna directiva de filtro.

      • Descartar: se descartan los paquetes que no coinciden con ninguna directiva de filtro.

    • Seguimiento del estado de conexión predeterminado: Seleccione una de las siguientes opciones.

      • Usar configuración global: utilice la configuración global configurada en la configuración de NetScaler SD-WAN

      • Sin seguimiento: El seguimiento del estado de la conexión bidireccional no se realizará en paquetes que no coincidan con ninguna directiva de filtro

      • Seguimiento: el seguimiento del estado de la conexión bidireccional se realizará en paquetes TCP, UDP e ICMP que no coincidan con ninguna directiva de filtro o regla NAT. Esto bloquea el flujo asimétrico, incluso cuando no hay directivas de firewall definidas.

    • Validación de ruta de origen: si está habilitada, los paquetes se descartarán cuando se reciban en una interfaz que difiere de la ruta del paquete, según lo determine la dirección IP de origen. Solo se tiene en cuenta la ruta con la que el paquete coincidiría actualmente.

    • Númeromáximo de conexiones nuevas por origen: el número máximo de conexiones no establecidas que se permiten por dirección IP de origen. 0 significa ilimitado. Utilice esta configuración para evitar ataques de denegación de servicio en el firewall.

    • Conexiones máximas por fuente: el número máximo de conexiones que se permiten por dirección IP de origen. 0 significa ilimitado. Utilice esta configuración para evitar ataques de denegación de servicio en el firewall.

  4. Configure las distintas opciones de tiempo de espera y haga clic en Aplicar.

Configuración avanzada de firewalls

En este artículo