Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

Firewall

最終更新 Markdown で表示Agent セットアップ

Firewall デバイスポスチャ属性は、デバイス上でファイアウォールが動作していることを確認します。

前提条件

  • デバイスに Cloudflare One Client がデプロイされています。対応モードとオペレーティングシステムの一覧は、Cloudflare One Client Checks を参照してください。

ファイアウォールチェックを有効にする

  1. Cloudflare ダッシュボードZero Trust > Reusable components > Posture checks を開きます。

  2. Cloudflare One Client checks を開き、Add a check を選びます。

  3. Firewall を選びます。

  4. チェックのわかりやすい名前を入力します。

  5. オペレーティングシステムを選びます。

  6. 求めるセキュリティポリシーに合わせて Enable firewall check を設定します。

    • Enabled:(推奨)ファイアウォールが動作している場合にだけ、ポスチャチェックが合格します。
    • Disabled: ファイアウォールがオフの場合にだけ、ポスチャチェックが合格します。
  7. Save を選びます。

次に Insights > Logs > Posture logs を開き、ファイアウォールチェックが想定どおりの結果を返していることを確認します。

ファイアウォールの状態を検証する

オペレーティングシステムによって、ファイアウォール設定の判定方法は異なります。Cloudflare One Client がファイアウォールの有効 / 無効をどう判断するかは、次の手順で確認できます。

macOS の場合

macOS には、アプリケーションベースのファイアウォールと、ポートベースのファイアウォールの 2 つがあります。どちらか一方が動作していれば、Cloudflare One Client はファイアウォールが有効だと報告します。

アプリケーションベースのファイアウォール

  1. System Settings を開き、Network を開きます。
  2. FirewallActive であることを確認します。

ポートベースのファイアウォール

  1. Terminal を開き、次を実行します。

    sudo /sbin/pfctl -s info
  2. StatusEnabled であることを確認します。

Windows の場合

  1. PowerShell を開き、次を実行します。

    Get-NetFirewallProfile -PolicyStore ActiveStore -Name Public
  2. EnabledTrue であることを確認します。

役に立ちましたか?