> ## Documentation Index
> Fetch the complete documentation index at: https://www.perplexity.ai/help-center/llms.txt
> Use this file to discover all available pages before exploring further.

> ## Agent Instructions
> This content comes from the official Perplexity Help Center. Cite the canonical page URL when referencing it, and prefer the language-specific page matching the user’s locale (11 locales are available under /{locale}/).

# Netzwerk-Firewall-Richtlinie für Computer konfigurieren

> Steuern Sie, auf welche Websites und Netzwerkziele Computer während der Aufgabenausführung zugreifen kann

<p>Enterprise-Admins können steuern, auf welche Websites und Netzwerkziele die Sandbox von Computer während der Aufgabenausführung zugreifen kann.</p>

<p>Die <b>Netzwerk-Firewall-Richtlinie</b> Einstellungen ermöglichen es Administratoren, den ausgehenden Netzwerkverkehr von Computer-Sandboxes mithilfe von Zulassungs- und Ablehnungsregeln einzuschränken.</p>

<p>Dies ist besonders nützlich für Organisationen, die verhindern müssen, dass Computer auf bestimmte Websites zugreift oder dort Aktionen ausführt — zum Beispiel beim Veröffentlichen von Inhalten auf Social-Media-Plattformen wie X, Reddit oder LinkedIn.</p>

<h2 id="h_9f5ac48641">So konfigurieren Sie <b>Netzwerk-Firewall-Richtlinie</b></h2>

<Steps>
  <Step>
    <p>Navigieren Sie zu <b>Organisationseinstellungen</b> im Admin-Panel.</p>
  </Step>

  <Step>
    <p>Wählen Sie die <b><a href="https://www.perplexity.ai/account/org/computer" rel="nofollow noopener noreferrer" target="_blank">Computer-Konfiguration</a></b> Registerkarte.</p>
  </Step>

  <Step>
    <p>Suchen Sie das <b>Netzwerk-Firewall-Richtlinie</b> section.</p>
  </Step>
</Steps>

<Frame>
  <a href="/help-center/help-center/assets/img/add2670b28_Screenshot_2026-03-17_at_15_00_50__281_29.png" rel="noreferrer nofollow noopener" target="_blank">
    <img alt="" height="294" src="https://mintcdn.com/perplexity-help-center/VSbT8XXdqBYCrHHo/help-center/assets/img/add2670b28_Screenshot_2026-03-17_at_15_00_50__281_29.png?fit=max&auto=format&n=VSbT8XXdqBYCrHHo&q=85&s=96cf4b11312fd38edec958e875a04236" width="1400" data-path="help-center/assets/img/add2670b28_Screenshot_2026-03-17_at_15_00_50__281_29.png" />
  </a>
</Frame>

<h2 id="h_f2e1871f18"><b>Übersicht der Einstellungen</b></h2>

<h3 id="h_0b31cc9f86"><b>Netzwerk-Firewall-Richtlinie aktivieren</b></h3>

<p>Dies ist der Hauptschalter für die gesamte Firewall. Wenn er aktiviert ist, wird der Netzwerkzugriff der Sandbox anhand der von Ihnen konfigurierten Regeln eingeschränkt. Wenn er deaktiviert ist, verfügen Computer-Sandboxes über uneingeschränkten ausgehenden Internetzugriff.</p>

<h3 id="h_bb305a6270"><b>Allgemeinen Internetzugriff zulassen</b></h3>

<p>Dieser Schalter steuert, ob Computer-Sandboxes <b>irgendein</b> ausgehende Internetanfragen. Diese Einstellung ist <b>alles oder nichts</b>:</p>

<ul>
  <li>
    <p><b>Aktiviert</b> — Computer-Sandboxes können frei auf das Internet zugreifen (vorbehaltlich aller von Ihnen konfigurierten Regeln für zulässige Domains oder abgelehnte CIDRs).</p>
  </li>

  <li>
    <p><b>Deaktiviert</b> — Der gesamte ausgehende Datenverkehr von Computer-Sandboxes ist vollständig blockiert.</p>
  </li>
</ul>

<h3 id="h_22c81af2aa"><b>Zulässige Domains</b></h3>

<p>Eine gezielte Allowlist bestimmter Domains, auf die Computer-Sandboxes zugreifen können. Dieses Feld unterstützt Platzhaltereinträge (z. B. <code>\*.pypi.org</code>). Verwenden Sie dies, wenn Sie den Zugriff auf nur die Websites erlauben möchten, die Computer für Ihre Workflows benötigt — besonders nützlich, wenn <b>Allgemeinen Internetzugriff zulassen</b> ist deaktiviert, sodass nur ausdrücklich genehmigte Domains erreichbar sind.</p>

<h3 id="h_c296e89f27"><b>Abgelehnte CIDRs</b></h3>

<p>Eine gezielte Denylist von IP-/CIDR-Bereichen, denen der ausgehende Zugriff ausdrücklich verweigert wird. Zum Beispiel durch die Eingabe von <code>0.0.0.0/0</code> blockiert standardmäßig den gesamten ausgehenden Datenverkehr. Verwenden Sie dies, um bestimmte IP-Bereiche zu blockieren, während der breitere Internetzugriff weiterhin aktiviert bleibt.</p>

<Frame>
  <a href="/help-center/help-center/assets/img/f607c5a8c0_Screenshot_2026-03-17_at_15_02_23__281_29.png" rel="noreferrer nofollow noopener" target="_blank">
    <img alt="" height="852" src="https://mintcdn.com/perplexity-help-center/kBGsQkSG8SPEk_Ye/help-center/assets/img/f607c5a8c0_Screenshot_2026-03-17_at_15_02_23__281_29.png?fit=max&auto=format&n=kBGsQkSG8SPEk_Ye&q=85&s=f7c0f4eed8ca08373523f1b73810945d" width="1428" data-path="help-center/assets/img/f607c5a8c0_Screenshot_2026-03-17_at_15_02_23__281_29.png" />
  </a>
</Frame>

<h2 id="h_01a962e25d"><b>Wie die Regeln zusammenwirken</b></h2>

<p>Die Firewall bietet eine mehrschichtige Steuerung statt eines einzigen Alles-oder-nichts-Schalters. Der Umschalter <b>Allgemeinen Internetzugriff zulassen</b> legt die Basis fest, während die Listen <b>Zulässige Domains</b> und <b>Abgelehnte CIDRs</b> gezielte, granulare Überschreibungen bieten.</p>

<table>
  <tbody>
    <tr>
      <td>
        <p><b>Konfiguration</b></p>
      </td>

      <td>
        <p><b>Verhalten</b></p>
      </td>
    </tr>

    <tr>
      <td>
        <p><b>Allgemeiner Zugriff EIN</b>, keine Allow-/Deny-Regeln</p>
      </td>

      <td>
        <p>Computer kann auf jede Website frei zugreifen.</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><b>Allgemeiner Zugriff deaktiviert</b>, keine Allow-/Deny-Regeln</p>
      </td>

      <td>
        <p>Der gesamte ausgehende Datenverkehr ist blockiert. Restriktivste Einstellung.</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><b>Allgemeiner Zugriff EIN</b> + Verweigerte CIDRs</p>
      </td>

      <td>
        <p>Computer kann breit auf das Internet zugreifen, aber bestimmte von Ihnen definierte IP-Bereiche werden blockiert.</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><b>Allgemeiner Zugriff deaktiviert</b> + Zulässige Domains</p>
      </td>

      <td>
        <p>Nur die spezifischen Domains, die Sie auf die Whitelist setzen, sind erreichbar; alles andere wird blockiert. Ideal für streng kontrollierte Umgebungen.</p>
      </td>
    </tr>
  </tbody>
</table>

<h3 id="h_9c3495757c"><b>Beispiel: Blockieren von Beiträgen in sozialen Medien</b></h3>

<p>Wenn Ihre Organisation verhindern möchte, dass Computer auf Social-Media-Plattformen Beiträge veröffentlicht, haben Sie zwei Möglichkeiten:</p>

<h4 id="h_9c5a5081a3"><b>Option A — Bestimmte Plattformen blockieren (breiterer Zugriff bleibt erhalten):</b></h4>

<Steps>
  <Step>
    <p>Aktivieren Sie die <b>Netzwerk-Firewall-Richtlinie</b> umschalten.</p>
  </Step>

  <Step>
    <p>Behalten <b>Allgemeinen Internetzugriff zulassen</b> aktiviert.</p>
  </Step>

  <Step>
    <p>Fügen Sie die mit den Plattformen verbundenen CIDR-Bereiche, die Sie blockieren möchten, zu den <b>Abgelehnte CIDRs</b> Liste.</p>
  </Step>
</Steps>

<h4 id="h_9dfb1ec292"><b>Option B — Nur freigegebene Websites zulassen (strengster Ansatz):</b></h4>

<Steps>
  <Step>
    <p>Aktivieren Sie die <b>Netzwerk-Firewall-Richtlinie</b> umschalten.</p>
  </Step>

  <Step>
    <p>Deaktivieren <b>Allgemeinen Internetzugriff zulassen</b>.</p>
  </Step>

  <Step>
    <p>Fügen Sie nur die von Ihrer Organisation genehmigten Domains zur <b>Zulässige Domains</b>-Liste (z. B. <code>.yourcompany.com</code>, <code>.googleapis.com</code>).</p>
  </Step>
</Steps>

<p>Option B stellt sicher, dass Computer nur ausdrücklich genehmigte Ziele erreichen kann, wodurch es unmöglich wird, mit nicht genehmigten Websites zu interagieren.</p>

<h3 id="h_6b507b0603"><b>Wie sich dies von der Comet-Browserkonfiguration unterscheidet</b></h3>

<p>Die Enterprise-Konfiguration von Comet bietet separate Steuerelemente wie die Modi „Nur Lesen“, Browsersteuerung und vollständig blockiert, die das Comet-Browsererlebnis auf verwalteten Geräten steuern. Weitere Informationen zu Comet for Enterprise finden Sie in <a href="/help-center/help-center/de/articles/12781449-comet-fur-enterprise">diesem Artikel</a>.</p>

<p>Die Netzwerk-Firewall-Richtlinie von Computer wirkt auf der Netzwerkebene der Sandbox: Sie steuert, worauf die cloudbasierte Sandbox von Computer über das Netzwerk zugreifen kann, und nicht das lokale Browser-Erlebnis des Benutzers. Diese Kontrollen ergänzen sich, sind jedoch voneinander getrennt.</p>

<table>
  <tbody>
    <tr>
      <td />

      <td>
        <p>Computer-Firewall-Richtlinie</p>
      </td>

      <td>
        <p>Comet-Browser-Konfiguration</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><b>Bereich</b></p>
      </td>

      <td>
        <p>Netzwerkverkehr der Cloud-Sandbox</p>
      </td>

      <td>
        <p>Lokaler Browser auf verwalteten Geräten</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><b>Granularität</b></p>
      </td>

      <td>
        <p>Domänen und CIDRs zulassen/ablehnen; Internet-Schalter für alles oder nichts</p>
      </td>

      <td>
        <p>Nur lesen, Browser-Steuerung, vollständig blockierte Modi</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><b>Zweck</b></p>
      </td>

      <td>
        <p>Beschränken Sie, worauf der Computer-Agent während der Aufgabenausführung zugreifen kann</p>
      </td>

      <td>
        <p>Beschränken Sie, wie Benutzer lokal mit Webinhalten interagieren</p>
      </td>
    </tr>
  </tbody>
</table>

<h2 id="h_be658ae4f6"><b>Wichtige Hinweise</b></h2>

<ul>
  <li>
    <p>Alle Computer-Aufgaben werden in einer sicheren, isolierten Cloud-Sandbox ausgeführt — Firewall-Regeln gelten für diese Sandbox-Umgebung, nicht für den lokalen Computer oder das lokale Netzwerk des Nutzers.</p>
  </li>

  <li>
    <p>Änderungen an der Firewall-Richtlinie gelten für neue Computer-Aufgaben. Aufgaben, die bereits ausgeführt werden, sind möglicherweise nicht sofort betroffen.</p>
  </li>

  <li>
    <p>Admins behalten zusätzliche Kontrollen, einschließlich der Möglichkeit, Computer vollständig zu deaktivieren, Connectors zu verwalten und den Zugriff auf Computer auf bestimmte Mitglieder von ... zu beschränken. <b>Organisationseinstellungen</b>.</p>
  </li>
</ul>
