> ## Documentation Index
> Fetch the complete documentation index at: https://www.perplexity.ai/help-center/llms.txt
> Use this file to discover all available pages before exploring further.

> ## Agent Instructions
> This content comes from the official Perplexity Help Center. Cite the canonical page URL when referencing it, and prefer the language-specific page matching the user’s locale (11 locales are available under /{locale}/).

# Настройка политики сетевого брандмауэра для Computer

> Настройте сетевой доступ для Computer

<p>Администраторы Enterprise могут контролировать, к каким веб-сайтам и сетевым адресам песочница Computer может обращаться во время выполнения сессии.</p>

<p>The <b>Политика сетевого брандмауэра</b> настройки позволяют администраторам ограничивать исходящий сетевой трафик из песочниц Computer с помощью разрешающих и запрещающих правил.</p>

<p>Это особенно полезно для организаций, которым необходимо запретить Computer получать доступ к определенным веб-сайтам или совершать действия на них — например, публикацию контента в социальных сетях, таких как X, Reddit или LinkedIn.</p>

<h2 id="h_9f5ac48641">Как настроить <b>Политика сетевого брандмауэра</b></h2>

<Steps>
  <Step>
    <p>Перейдите к <b>Настройки организации</b> в админ панели.</p>
  </Step>

  <Step>
    <p>Выберите <b><a href="https://www.perplexity.ai/account/org/computer" rel="nofollow noopener noreferrer" target="_blank">Конфигурация Computer</a></b> tab.</p>
  </Step>

  <Step>
    <p>Найдите <b>Политика сетевого брандмауэра</b> section.</p>
  </Step>
</Steps>

<Frame>
  <a href="/help-center/help-center/assets/img/add2670b28_Screenshot_2026-03-17_at_15_00_50__281_29.png" rel="noreferrer nofollow noopener" target="_blank">
    <img alt="" height="294" src="https://mintcdn.com/perplexity-help-center/VSbT8XXdqBYCrHHo/help-center/assets/img/add2670b28_Screenshot_2026-03-17_at_15_00_50__281_29.png?fit=max&auto=format&n=VSbT8XXdqBYCrHHo&q=85&s=96cf4b11312fd38edec958e875a04236" width="1400" data-path="help-center/assets/img/add2670b28_Screenshot_2026-03-17_at_15_00_50__281_29.png" />
  </a>
</Frame>

<h2 id="h_f2e1871f18"><b>Обзор настроек</b></h2>

<h3 id="h_0b31cc9f86"><b>Включить политику сетевого брандмауэра</b></h3>

<p>Это главный переключатель для всего брандмауэра. Если этот параметр включен, доступ к сети песочницы ограничивается на основании настроенных вами правил. Если этот параметр отключен, песочницы Computer имеют неограниченный исходящий доступ в Интернет.</p>

<h3 id="h_bb305a6270"><b>Разрешить общий доступ в Интернет</b></h3>

<p>Этот переключатель определяет, могут ли песочницы Computer создавать <b>any</b> исходящие интернет-запросы. Эта настройка <b>все или ничего</b>:</p>

<ul>
  <li>
    <p><b>Enabled</b> — Песочницы Computer могут свободно подключаться к Интернету (с учетом любых настроенных вами правил «Разрешенные домены» или «Запрещенные CIDR»).</p>
  </li>

  <li>
    <p><b>Disabled</b> — Весь исходящий трафик из песочниц Computer полностью блокируется.</p>
  </li>
</ul>

<h3 id="h_22c81af2aa"><b>Разрешенные домены</b></h3>

<p>Целевой белый список конкретных доменов, к которым имеют доступ песочницы Computer. В этом поле поддерживаются подстановочные знаки (например, <code>\*.pypi.org</code>). Используйте это, если вы хотите разрешить доступ только к тем сайтам, которые Computer нужны для ваших рабочих процессов — особенно полезно, когда <b>Разрешить общий доступ в Интернет</b> отключен, поэтому доступны только явно одобренные домены.</p>

<h3 id="h_c296e89f27"><b>Отклоненные CIDR</b></h3>

<p>Целевой запретный список диапазонов IP/CIDR, для которых явно заблокирован исходящий доступ. Например, вводя <code>0.0.0.0/0</code> по умолчанию запрещает весь исходящий трафик. Используйте это, чтобы заблокировать определенные диапазоны IP-адресов, сохраняя при этом более широкий доступ в Интернет.</p>

<Frame>
  <a href="/help-center/help-center/assets/img/f607c5a8c0_Screenshot_2026-03-17_at_15_02_23__281_29.png" rel="noreferrer nofollow noopener" target="_blank">
    <img alt="" height="852" src="https://mintcdn.com/perplexity-help-center/kBGsQkSG8SPEk_Ye/help-center/assets/img/f607c5a8c0_Screenshot_2026-03-17_at_15_02_23__281_29.png?fit=max&auto=format&n=kBGsQkSG8SPEk_Ye&q=85&s=f7c0f4eed8ca08373523f1b73810945d" width="1428" data-path="help-center/assets/img/f607c5a8c0_Screenshot_2026-03-17_at_15_02_23__281_29.png" />
  </a>
</Frame>

<h2 id="h_01a962e25d"><b>Как правила работают вместе</b></h2>

<p>Брандмауэр обеспечивает многоуровневый контроль, а не одиночный переключатель «все или ничего». <b>Разрешить общий доступ в Интернет</b> переключатель устанавливает базовую линию, а переключатель <b>Разрешенные домены</b> and <b>Отклоненные CIDR</b> списки обеспечивают целевые, детальные переопределения.</p>

<table>
  <tbody>
    <tr>
      <td>
        <p><b>Configuration</b></p>
      </td>

      <td>
        <p><b>Behavior</b></p>
      </td>
    </tr>

    <tr>
      <td>
        <p><b>Общий доступ включен</b>, нет правил разрешения/запрета</p>
      </td>

      <td>
        <p>Computer может свободно получить доступ к любому веб-сайту.</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><b>Общий доступ ВЫКЛ.</b>, нет правил разрешения/запрета</p>
      </td>

      <td>
        <p>Весь исходящий трафик блокируется. Самая строгая настройка.</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><b>Общий доступ включен</b> + Запрещенные CIDR</p>
      </td>

      <td>
        <p>Computer может иметь широкий доступ к Интернету, но определенные вами диапазоны IP-адресов блокируются.</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><b>Общий доступ ВЫКЛ.</b> + Разрешенные домены</p>
      </td>

      <td>
        <p>Доступны только определенные домены, которые вы включили в белый список; все остальное заблокировано. Идеально подходит для жестко контролируемых сред.</p>
      </td>
    </tr>
  </tbody>
</table>

<h3 id="h_9c3495757c"><b>Пример: блокировка публикаций в социальных сетях</b></h3>

<p>Если ваша организация хочет запретить Computer публиковать сообщения в социальных сетях, у вас есть два варианта:</p>

<h4 id="h_9c5a5081a3"><b>Вариант А — Блокировать отдельные платформы (сохраняется более широкий доступ):</b></h4>

<Steps>
  <Step>
    <p>Включите <b>Политика сетевого брандмауэра</b> toggle.</p>
  </Step>

  <Step>
    <p>Keep <b>Разрешить общий доступ в Интернет</b> enabled.</p>
  </Step>

  <Step>
    <p>Добавьте диапазоны CIDR, связанные с платформами, которые вы хотите заблокировать, в <b>Отклоненные CIDR</b> list.</p>
  </Step>
</Steps>

<h4 id="h_9dfb1ec292"><b>Вариант Б. Разрешить только одобренные сайты (самый строгий подход):</b></h4>

<Steps>
  <Step>
    <p>Включите <b>Политика сетевого брандмауэра</b> toggle.</p>
  </Step>

  <Step>
    <p>Disable <b>Разрешить общий доступ в Интернет</b>.</p>
  </Step>

  <Step>
    <p>Добавляйте в список только одобренные вашей организацией домены. <b>Разрешенные домены</b> список (например, <code>.yourcompany.com</code>, <code>.googleapis.com</code>).</p>
  </Step>
</Steps>

<p>Вариант B гарантирует, что Computer сможет достичь только явно одобренных пунктов назначения, что делает невозможным взаимодействие с каким-либо несанкционированным сайтом.</p>

<h3 id="h_6b507b0603"><b>Чем это отличается от конфигурации браузера Comet</b></h3>

<p>Корпоративная конфигурация Comet предлагает отдельные элементы управления, такие как режим «только чтение», управление браузером и полностью заблокированные режимы, которые управляют работой браузера Comet на управляемых устройствах. Вы можете узнать больше о Comet для Enterprise в <a href="/help-center/help-center/ru/articles/12781449-comet-dlya-enterprise">этой статье</a>.</p>

<p>Политика сетевого брандмауэра Computer действует на сетевом уровне «песочницы»: она контролирует то, что облачная «песочница» Computer может достичь по сети, а не локальный опыт просмотра пользователя. Это дополнительные, но отдельные элементы управления.</p>

<table>
  <tbody>
    <tr>
      <td />

      <td>
        <p>Computer Политика брандмауэра</p>
      </td>

      <td>
        <p>Comet Конфигурация браузера</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><b>Scope</b></p>
      </td>

      <td>
        <p>Сетевой трафик облачной песочницы</p>
      </td>

      <td>
        <p>Локальный браузер на управляемых устройствах</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><b>Granularity</b></p>
      </td>

      <td>
        <p>Разрешить/запретить домены и CIDR; интернет-переключение по принципу «все или ничего»</p>
      </td>

      <td>
        <p>Только чтение, управление через браузер, полностью заблокированные режимы</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><b>Purpose</b></p>
      </td>

      <td>
        <p>Ограничить доступ агента Computer во время выполнения сессии.</p>
      </td>

      <td>
        <p>Ограничьте взаимодействие пользователей с веб-контентом локально.</p>
      </td>
    </tr>
  </tbody>
</table>

<h2 id="h_be658ae4f6"><b>Важные примечания</b></h2>

<ul>
  <li>
    <p>Все задачи Computer выполняются в безопасной изолированной облачной песочнице — правила брандмауэра применяются к этой песочнице, а не к локальному компьютеру или сети пользователя.</p>
  </li>

  <li>
    <p>Изменения в политике брандмауэра применяются к новым задачам Computer. На уже выполняемые сессии это может повлиять не сразу.</p>
  </li>

  <li>
    <p>Администраторы сохраняют дополнительные элементы управления, включая возможность полностью отключать Computer, управлять коннекторами и ограничивать доступ к Computer определенным участникам из <b>Настройки организации</b>.</p>
  </li>
</ul>
