This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Generally Accepted Safe/Best Practice Inbound/Outbound Rules?

Hey fellas,

The firewalls I recently replaced with UTMs performed no outbound filtering.  I love the new UTMs but I am finding the administrative burden of creating a rule for every bit of traffic is killing me.  For example, I allowed Pandora via Application Control, but the UTM still blocks the iPhone app, which then requires its own rule. 

Are there any generally accepted safe rules that most admins put in their UTMs firewall rules?  I don't want to blanket allow all outbound/inbound traffic, but it just seems nuts that I need 60 rules for basic internet/app usage.

Thanks!
Jim


This thread was automatically locked due to age.
Parents
  • Yes.  Check the "Log traffic" box under Advanced if you so desire, and if you want to block specific services then make sure you put the block rules above this allow.
  • Jetkins,

    Any recommendations on inbound?  No chance I do the same for inbound, but I have a bunch of the same issues... too much is blocked.

    For example, IPADs are't able to access CNN website via App.

    Overall, the video/audio streaming on Apple products seems to be the biggest hitch.  A user can access CNN.com and watch a video on his laptop, but can't via the CNN ipad app.

    I know... this should probably be obvious, but my previous devices weren't "next gen" and had nowhere near the filtering capability/granularity.

    Thanks,
    Jim
Reply
  • Jetkins,

    Any recommendations on inbound?  No chance I do the same for inbound, but I have a bunch of the same issues... too much is blocked.

    For example, IPADs are't able to access CNN website via App.

    Overall, the video/audio streaming on Apple products seems to be the biggest hitch.  A user can access CNN.com and watch a video on his laptop, but can't via the CNN ipad app.

    I know... this should probably be obvious, but my previous devices weren't "next gen" and had nowhere near the filtering capability/granularity.

    Thanks,
    Jim
Children
No Data