Come usare QuFirewall


Ultima data di modifica 2022-02-07

Informazioni su QuFirewall

QuFirewall è un’applicazione di gestione del firewall per il dispositivo QNAP. Integrando un sistema profilo potente e facile da usare, QuFirewall consente di controllare e rivedere le connessioni con il dispositivo.

Operazioni preliminari

  1. Installare QuFirewall sul dispositivo.

    Per ulteriori informazioni, consultare Installazione di QuFirewall.

  2. Inizializzare QuFirewall.

    Per ulteriori informazioni, consultare Inizializzazione di QuFirewall.

Installazione

Installazione di QuFirewall

Importante:

Prima di installare QuFirewall, assicurarsi che sul dispositivo sia stato configurato un volume predefinito. Per i dettagli, vedere la sezione Volumi della Guida utente QTS.

Nota:

QuFirewall richiede QTS 4.5.1 o successivo.

  1. Accedere a QTS come amministratore.
  2. Aprire App Center.
  3. Fare clic su .

    Viene visualizzata una casella di ricerca.

  4. Inserire QuFirewall.

    Nei risultati della ricerca viene visualizzata l'applicazione QuFirewall.

  5. Fare clic su Installa.

    Viene visualizzata la finestra di installazione.

  6. Selezionare un volume per installare QuFirewall.
  7. Fare clic su OK.

    QTS installa QuFirewall.

Inizializzazione di QuFirewall

Il processo guida nella configurazione di QuFirewall. Questi passaggi sono richiesti solamente al primo avvio di QuFirewall.

  1. Aprire QuFirewall.

    Viene aperta la procedura Introduzione.

  2. Rivedere le informazioni sull’integrazione della funzione.
  3. Fare clic su Avanti.
  4. Selezionare un profilo firewall.

    Profilo

    Descrizione

    Protezione di base

    Consente l’accesso ai soli domini regionali specificati durante il passaggio successivo.

    Includi solo subnet

    Consente l'accesso alle sole origini di rete locali.

    Sicurezza limitata

    Consente l'accesso alle porte di servizio usate con maggiore frequenza dai dispositivi sulla rete locale o domini regionali.

  5. Fare clic su Avanti.
  6. Selezionare una regione dove si trova il dispositivo.
  7. Fare clic su Avanti.
  8. Opzionale: Selezionare Abilita firewall.
  9. Fare clic su Fine.

QuFirewall completa il processo di inizializzazione.

Abilitazione di QuFirewall

  1. Aprire QuFirewall.
  2. Fare clic su .

    Viene aperta una finestra di conferma.

  3. Fare clic su .

QuFirewall abilita il firewall.

Profili firewall

Questa schermata controlla la creazione e configurazione dei profili per QuFirewall. Profili specifici le cui connessioni sono bloccate in base a una serie di criteri. Per impostazione predefinita, QuFirewall offre diversi profili firewall da cui iniziare.

Importante:
  • È possibile creare fino a 10 profili.

  • Ciascun profilo può contenere un massimo di 128 regole.

Creazione di un profilo firewall

  1. Aprire QuFirewall.
  2. Fare clic su Profili firewall.
  3. Fare clic su Aggiungi profilo > Crea profilo.

    Viene aperta la finestra Crea profilo.

  4. Specificare un nome per il profilo.
    Nota:

    Requisiti:

    • Lunghezza: 1-32 caratteri

    • Caratteri validi: A-Z, a-z, 0-9

    • Caratteri speciali validi: Spazio ( ), trattino (-), trattino basso (_)

  5. Opzionale: Configurare le regole globali.
    Nota:

    Ogni profilo aggiunge automaticamente due regole globali configurate da QTS. QNAP consiglia di dare priorità a queste regole rispetto alle regole personalizzate per garantire il corretto funzionamento.

    Regola

    Descrizione

    Applicazione

    Questa regola consente automaticamente applicazioni specifiche.

    Visualizzare le informazioni dell’applicazione facendo clic su .

    Protezione accesso IP

    Questa regola blocca automaticamente gli indirizzi IP client dopo troppi tentativi di accesso non riusciti in un dato periodo di tempo.

    Visualizzare le informazioni dell’indirizzo IP facendo clic su .

    Configurare la regola andando su Pannello di controllo > Sistema > Sicurezza > Protezione accesso IP.

  6. Opzionale: Aggiungere nuove regole.
    1. Fare clic su Aggiungi regola.

      Viene aperta la finestra Aggiungi regola.

    2. Configurare la regola.

      Impostazione

      Azione utente

      Autorizzazione

      Specificare se la regola consente o blocca le connessioni corrispondenti.

      Interfaccia

      Specificare l’interfaccia di rete per monitorare le connessioni.

      Origine

      Specificare l’origine della connessione per questa regola.

      • Selezionare Tutte per applicare la regola a tutte le connessioni.

      • Selezionare IP per applicare la regola alle connessioni da un singolo IP, una subnet specifica o tutti gli IP in un intervallo specifico.

      • Selezionare Regione per applicare la regola a ogni connessione da uno o più Paesi.

        Nota:

        È possibile specificare fino a 14 regioni.

      Protocollo

      Specificare il tipo di protocollo IP per questa regola.

      Porta

      Specificare la porta di servizio per questa regola.

      Questo campo è disponibile solo se viene selezionato il protocollo TCP o UDP.

      Nota:
      • Le porte devono essere comprese tra 1 e 65535

      • Questo campo consente fino a 15 porte.

      • Separare le porte con una virgola (,).

      • Usare i trattini (-) senza uno spazio per indicare un intervallo di porte.

    3. Fare clic su Applica.

      QuFirewall aggiunge la regola.

  7. Fare clic su Applica.

    Viene aperta una finestra di conferma.

  8. Fare clic su .

QuFirewall crea il profilo.

Importazione di un profilo firewall

  1. Aprire QuFirewall.
  2. Fare clic su Profili firewall.
  3. Fare clic su Aggiungi profilo > Importa profilo.

    Viene aperta la finestra Esplora file.

  4. Identificare un profilo firewall esistente sul dispositivo locale.
  5. Fare clic su Apri.

    Viene aperta la finestra Importa profilo.

  6. Specificare un nome per il profilo.
    Nota:

    Requisiti:

    • Lunghezza: 1-32 caratteri

    • Caratteri validi: A-Z, a-z, 0-9

    • Caratteri speciali validi: Spazio ( ), trattino (-), trattino basso (_)

  7. Opzionale: Configurare le regole globali.
    Nota:

    Ogni profilo aggiunge automaticamente due regole globali configurate da QTS. QNAP consiglia di dare priorità a queste regole rispetto alle regole personalizzate per garantire il corretto funzionamento.

    Regola

    Descrizione

    Applicazione

    Questa regola consente automaticamente applicazioni specifiche.

    Visualizzare le informazioni dell’applicazione facendo clic su .

    Protezione accesso IP

    Questa regola blocca automaticamente gli indirizzi IP client dopo troppi tentativi di accesso non riusciti in un dato periodo di tempo.

    Visualizzare le informazioni dell’indirizzo IP facendo clic su .

    Configurare la regola andando su Pannello di controllo > Sistema > Sicurezza > Protezione accesso IP.

  8. Opzionale: Aggiungere nuove regole.
    1. Fare clic su Aggiungi regola.

      Viene aperta la finestra Aggiungi regola.

    2. Configurare la regola.

      Impostazione

      Azione utente

      Autorizzazione

      Specificare se la regola consente o blocca le connessioni corrispondenti.

      Interfaccia

      Specificare l’interfaccia di rete per monitorare le connessioni.

      Origine

      Specificare l’origine della connessione per questa regola.

      • Selezionare Tutte per applicare la regola a tutte le connessioni.

      • Selezionare IP per applicare la regola alle connessioni da un singolo IP, una subnet specifica o tutti gli IP in un intervallo specifico.

      • Selezionare Regione per applicare la regola a ogni connessione da uno o più Paesi.

        Nota:

        È possibile specificare fino a 14 regioni.

      Protocollo

      Specificare il tipo di protocollo IP per questa regola.

      Porta

      Specificare la porta di servizio per questa regola.

      Questo campo è disponibile solo se viene selezionato il protocollo TCP o UDP.

      Nota:
      • Le porte devono essere comprese tra 1 e 65535

      • Questo campo consente fino a 15 porte.

      • Separare le porte con una virgola (,).

      • Usare i trattini (-) senza uno spazio per indicare un intervallo di porte.

    3. Fare clic su Applica.

      QuFirewall aggiunge la regola.

  9. Fare clic su Applica.

    Viene aperta una finestra di conferma.

  10. Fare clic su .

QuFirewall importa il profilo.

Modifica di un profilo firewall

  1. Aprire QuFirewall.
  2. Fare clic su Profili firewall.
  3. Identificare un profilo esistente.
  4. In Azione, fare clic su .

    Viene aperta la finestra Modifica profilo.

  5. Specificare un nome per il profilo.
    Nota:

    Requisiti:

    • Lunghezza: 1-32 caratteri

    • Caratteri validi: A-Z, a-z, 0-9

    • Caratteri speciali validi: Spazio ( ), trattino (-), trattino basso (_)

  6. Opzionale: Configurare le regole globali.
    Nota:

    Ogni profilo aggiunge automaticamente due regole globali configurate da QTS. QNAP consiglia di dare priorità a queste regole rispetto alle regole personalizzate per garantire il corretto funzionamento.

    Regola

    Descrizione

    Applicazione

    Questa regola consente automaticamente applicazioni specifiche.

    Visualizzare le informazioni dell’applicazione facendo clic su .

    Protezione accesso IP

    Questa regola blocca automaticamente gli indirizzi IP client dopo troppi tentativi di accesso non riusciti in un dato periodo di tempo.

    Visualizzare le informazioni dell’indirizzo IP facendo clic su .

    Configurare la regola andando su Pannello di controllo > Sistema > Sicurezza > Protezione accesso IP.

  7. Opzionale: Aggiungere nuove regole.
    1. Fare clic su Aggiungi regola.

      Viene aperta la finestra Aggiungi regola.

    2. Configurare la regola.

      Impostazione

      Azione utente

      Autorizzazione

      Specificare se la regola consente o blocca le connessioni corrispondenti.

      Interfaccia

      Specificare l’interfaccia di rete per monitorare le connessioni.

      Origine

      Specificare l’origine della connessione per questa regola.

      • Selezionare Tutte per applicare la regola a tutte le connessioni.

      • Selezionare IP per applicare la regola alle connessioni da un singolo IP, una subnet specifica o tutti gli IP in un intervallo specifico.

      • Selezionare Regione per applicare la regola a ogni connessione da uno o più Paesi.

        Nota:

        È possibile specificare fino a 14 regioni.

      Protocollo

      Specificare il tipo di protocollo IP per questa regola.

      Porta

      Specificare la porta di servizio per questa regola.

      Questo campo è disponibile solo se viene selezionato il protocollo TCP o UDP.

      Nota:
      • Le porte devono essere comprese tra 1 e 65535

      • Questo campo consente fino a 15 porte.

      • Separare le porte con una virgola (,).

      • Usare i trattini (-) senza uno spazio per indicare un intervallo di porte.

    3. Fare clic su Applica.

      QuFirewall aggiunge la regola.

  8. Fare clic su Applica.

    Viene aperta una finestra di conferma.

  9. Fare clic su .

QuFirewall salva il profilo.

Duplicazione di un profilo firewall

  1. Aprire QuFirewall.
  2. Fare clic su Profili firewall.
  3. Identificare un profilo esistente.
  4. In Azione, fare clic su > Duplica.

    Viene aperta la finestra Duplica profilo.

  5. Specificare un nome per il profilo.
    Nota:

    Requisiti:

    • Lunghezza: 1-32 caratteri

    • Caratteri validi: A-Z, a-z, 0-9

    • Caratteri speciali validi: Spazio ( ), trattino (-), trattino basso (_)

  6. Opzionale: Configurare le regole globali.
    Nota:

    Ogni profilo aggiunge automaticamente due regole globali configurate da QTS. QNAP consiglia di dare priorità a queste regole rispetto alle regole personalizzate per garantire il corretto funzionamento.

    Regola

    Descrizione

    Applicazione

    Questa regola consente automaticamente applicazioni specifiche.

    Visualizzare le informazioni dell’applicazione facendo clic su .

    Protezione accesso IP

    Questa regola blocca automaticamente gli indirizzi IP client dopo troppi tentativi di accesso non riusciti in un dato periodo di tempo.

    Visualizzare le informazioni dell’indirizzo IP facendo clic su .

    Configurare la regola andando su Pannello di controllo > Sistema > Sicurezza > Protezione accesso IP.

  7. Opzionale: Aggiungere nuove regole.
    1. Fare clic su Aggiungi regola.

      Viene aperta la finestra Aggiungi regola.

    2. Configurare la regola.

      Impostazione

      Azione utente

      Autorizzazione

      Specificare se la regola consente o blocca le connessioni corrispondenti.

      Interfaccia

      Specificare l’interfaccia di rete per monitorare le connessioni.

      Origine

      Specificare l’origine della connessione per questa regola.

      • Selezionare Tutte per applicare la regola a tutte le connessioni.

      • Selezionare IP per applicare la regola alle connessioni da un singolo IP, una subnet specifica o tutti gli IP in un intervallo specifico.

      • Selezionare Regione per applicare la regola a ogni connessione da uno o più Paesi.

        Nota:

        È possibile specificare fino a 14 regioni.

      Protocollo

      Specificare il tipo di protocollo IP per questa regola.

      Porta

      Specificare la porta di servizio per questa regola.

      Questo campo è disponibile solo se viene selezionato il protocollo TCP o UDP.

      Nota:
      • Le porte devono essere comprese tra 1 e 65535

      • Questo campo consente fino a 15 porte.

      • Separare le porte con una virgola (,).

      • Usare i trattini (-) senza uno spazio per indicare un intervallo di porte.

    3. Fare clic su Applica.

      QuFirewall aggiunge la regola.

  8. Fare clic su Applica.

    Viene aperta una finestra di conferma.

  9. Fare clic su .

QuFirewall duplica il profilo.

Esportazione di un profilo firewall

  1. Aprire QuFirewall.
  2. Fare clic su Profili firewall.
  3. Identificare un profilo esistente.
  4. In Azione, fare clic su > Esporta.

QuFirewall prepara il file per il download.

Eliminazione di un profilo firewall

  1. Aprire QuFirewall.
  2. Fare clic su Profili firewall.
  3. Identificare un profilo esistente.
  4. In Azione, fare clic su > Elimina.

    Viene aperta una finestra di conferma.

  5. Fare clic su Elimina.

QuFirewall elimina il profilo.

Eventi firewall

Questa schermata visualizza gli eventi firewall registrati in precedenza.

Filtro degli eventi firewall

  1. Aprire QuFirewall.
  2. Fare clic su Eventi firewall.
  3. Fare clic su Filtro.

    Si apre la finestra Filtro.

  4. Specificare i criteri di filtro.

    Criteri

    Azione utente

    Periodo del giorno

    Specificare un intervallo di date per gli eventi filtrati.

    Periodo di tempo

    Specificare un periodo di tempo per gli eventi filtrati.

    Interfaccia

    Specificare l’interfaccia di rete collegata agli eventi filtrati.

    Porta

    Specificare la porta servizio collegata agli eventi filtrati.

    Origine

    Specificare la sorgente di connessione dell’evento filtrato.

    • Selezionare IP per specificare un indirizzo IP specifico.

    • Selezionare Posizione per specificare un Paese specifico.

  5. Fare clic su Cerca.

QuFirewall filtra gli eventi del firewall.

Esportazione degli eventi firewall

  1. Aprire QuFirewall.
  2. Fare clic su Eventi firewall.
  3. Fare clic su Esporta.

    Viene aperta una finestra di conferma.

  4. Fare clic su Salva.

QuFirewall prepara il file per il download.

Acquisizione degli eventi

Questa schermata consente di acquisire i pacchetti negati durante un periodo di tempo specifico. Una volta acquisiti i pacchetti, è possibile scaricare un file di testo e ispezionare le sorgenti, protocolli e porte coinvolti.

Acquisizione dei pacchetti negati

  1. Aprire QuFirewall.
  2. Fare clic su Acquisisci eventi.
  3. Opzionale: Specificare una durata.
    Nota:

    La durata deve essere compresa tra 10 secondi e 30 minuti.

  4. Fare clic su Avvia acquisizione pacchetto.

    QuFirewall avvia l’ascolto dei pacchetti negati.

  5. Attendere la durata specificata.
    Suggerimento:

    Fare clic su Interrompi per interrompere il processo di acquisizione.

  6. Fare clic su Salva.

QuFirewall prepara il file per il download.

Impostazioni

Questa schermata offre l'accesso alle opzioni di configurazione per QuFirewall.

Configurazione delle impostazioni di aggiornamento GeoIP

Il database GeoIP identifica la posizione geografica di un dispositivo in collegamento.

  1. Aprire QuFirewall.
  2. Fare clic su > Impostazioni.

    Viene aperta la finestra Impostazioni.

  3. Andare su Aggiornamento GeoIP.
  4. Selezionare quando aggiornare il database GeoIP.

    Opzione

    Descrizione

    Non verificare automaticamente gli aggiornamenti del database GeoIP

    QuFirewall non verifica automaticamente gli aggiornamenti del database GeoIP.

    Ricorda quando è disponibile un nuovo aggiornamento GeoIP

    QuFirewall invia una notifica all’apertura dell’applicazione quando è disponibile un aggiornamento del database GeoIP.

    Aggiorna automaticamente il database GeoIP

    QuFirewall aggiorna automaticamente il database GeoIP quando è disponibile un aggiornamento.

  5. Fare clic su Applica.

QuFirewall salva le impostazioni.

Configurazione delle impostazioni degli eventi firewall

  1. Aprire QuFirewall.
  2. Fare clic su > Impostazioni.

    Viene aperta la finestra Impostazioni.

  3. Andare su Eventi firewall.
  4. Configurare le impostazioni.

    Impostazione

    Azione utente

    Limitazione archiviazione

    Specificare per quanti giorni archiviare gli eventi del firewall.

    Frequenza di registrazione evento

    Specificare quanto spesso registrare il numero eventi che si verificano.

    Messaggi di avviso

    Specificare il numero di soglia del messaggio di avviso. Una volta superata la soglia, QuFirewall registra un'avvertenza nel log di sistema.

  5. Fare clic su Applica.

QuFirewall salva le impostazioni.

Impostazioni notifiche

Da qui è possibile creare e configurare le regole di notifica attivate da alcuni eventi.

Creazione di regole di notifica degli eventi

  1. Aprire QuFirewall.
  2. Fare clic su Impostazioni notifiche.

    Si apre Centro notifica e viene visualizzata la finestra Crea regola di notifica evento.

  3. Selezionare di quali eventi i destinatari devono ricevere le notifiche.
  4. Fare clic su Avanti.
  5. Selezionare un livello di sicurezza.

    Livello sicurezza

    Descrizione

    Informazioni

    I messaggi informativi informano gli utenti sulle modifiche nelle impostazioni del NAS o relative applicazioni.

    Avvertenza

    I messaggi di avvertenza informano gli utenti degli eventi quando le risorse del NAS, ad esempio spazio di archiviazione e memoria, sono troppo basse, o quando l’hardware ha un comportamento anomalo.

    Errore

    I messaggi di errore informano gli utenti dei problemi che si verificano quando il sistema tenta di eseguire l’aggiornamento o esegue applicazioni o processo o quando non è possibile abilitare o disabilitare le funzioni del NAS.

  6. Specificare un filtro con parole chiave.

    Filtro

    Descrizione

    Tutti i messaggi

    Centro notifica invia tutte le notifiche che sono state classificate nei tipi selezionati.

    Includi

    Centro notifica invia solo le notifiche che sono classificate nei tipi selezionati e include le parole chiave specificate.

    Per aggiungere i filtri per parole chiave, fare clic su e specificare una o più parole chiave.

    Escludi

    Centro notifica invia solo le notifiche che sono classificate nei tipi selezionati ed esclude le parole chiave specificate.

    Per aggiungere i filtri per parole chiave, fare clic su e specificare una o più parole chiave.

    Importante:

    Il filtro delle notifiche evento accetta solamente le parole chiave in Inglese o in qualsiasi altra lingua specificata nella schermata Notifica evento.

  7. Specificare un intervallo di tempo in cui ricevere le notifiche.
  8. Fare clic su Avanti.
  9. Selezionare un metodo di consegna.
  10. Configurare le informazioni del mittente.

    Metodo

    Azione utente

    E-mail

    1. Selezionare un server SMTP.

      Suggerimento:

      Per aggiungere un server SMTP, consultare la Guida per l’utente di Centro notifica.

    2. Opzionale: Specificare l’oggetto personalizzato.

      Questo testo sostituisce l’oggetto originale dell’e-mail. Utilizzarlo per aiutare i destinatari a meglio comprendere le notifiche ricevute.

    3. Opzionale: Selezionare Invia e-mail come testo normale.

    SMS

    Selezionare un server SMSC.

    Nota:

    Per aggiungere un server SMSC, consultare la Guida per l’utente di Centro notifica.

    Messaggistica immediata o servizi push

    Centro notifica assegna automaticamente Qbot.

  11. Configurare le informazioni del destinatario.

    Metodo

    Azione utente

    E-mail

    1. Fare clic su Seleziona utente NAS.

      Viene visualizzata la finestra Seleziona utente NAS.

    2. Selezionare uno o più utenti NAS.

    3. Fare clic su Fine.

      Viene chiusa la finestra Seleziona utente NAS.

      Suggerimento:
      • Per aggiungere un destinatario, fare clic su Aggiungi e specificare il relativo indirizzo e-mail.

      • Per eliminare un destinatario, fare clic su .

    SMS

    1. Fare clic su Seleziona utente NAS.

      Viene visualizzata la finestra Seleziona utente NAS.

    2. Selezionare uno o più utenti NAS.

    3. Fare clic su Fine.

      Viene chiusa la finestra Seleziona utente NAS.

    4. Selezionare un codice Paese per ciascun destinatario.

      Suggerimento:
      • Per aggiungere un destinatario, fare clic su Aggiungi e specificare il relativo numero di telefono.

      • Per eliminare un destinatario, fare clic su .

    Messaggistica immediata

    Selezionare uno o più destinatari.

    Suggerimento:

    Per aggiungere i destinatari della notifica con messaggistica immediata, consultare la Guida per l’utente di Centro notifica.

    Servizio push

    Selezionare uno o più destinatari.

    Suggerimento:

    Per aggiungere i destinatari della notifica push, consultare la Guida per l’utente di Centro notifica.

  12. Opzionale: Fare clic su per inviare un messaggio di testo.
  13. Opzionale: Fare clic su Aggiungi coppia per creare una nuova coppia.
  14. Fare clic su Avanti.
  15. Verificare le impostazioni della regola.
  16. Fare clic su Fine.

    Centro notifica visualizza la nuova regola nella schermata Notifiche evento.

Questo articolo è stato utile?

32% delle persone lo ritengono utile.
Grazie per il feedback.

Informarci su come può essere migliorato l'articolo:

Per offrire un’ulteriore feedback, includerlo di seguito.

Scegliere le caratteristiche

      Mostra di più Meno

      Questo sito in altre nazioni/regioni

      open menu
      back to top