> ## Documentation Index
> Fetch the complete documentation index at: https://www.perplexity.ai/help-center/llms.txt
> Use this file to discover all available pages before exploring further.

> ## Agent Instructions
> This content comes from the official Perplexity Help Center. Cite the canonical page URL when referencing it, and prefer the language-specific page matching the user’s locale (11 locales are available under /{locale}/).

# 为 Computer 配置网络防火墙策略

> 在任务执行期间控制 Computer 可访问的网站和网络目标

<p>Enterprise 管理员可以控制 Computer 的沙箱在任务执行期间可访问的网站和网络目标。</p>

<p>该 <b>网络防火墙策略</b> 设置允许管理员使用允许和拒绝规则，限制来自 Computer 沙箱的出站网络流量。</p>

<p>这对于需要防止 Computer 访问特定网站或在其上执行操作的组织尤其有用——例如，在 X、Reddit 或 LinkedIn 等社交媒体平台上发布内容。</p>

<h2 id="h_9f5ac48641">如何配置 <b>网络防火墙策略</b></h2>

<Steps>
  <Step>
    <p>导航到 <b>组织设置</b> 在管理员面板中。</p>
  </Step>

  <Step>
    <p>选择 <b><a href="https://www.perplexity.ai/account/org/computer" rel="nofollow noopener noreferrer" target="_blank">Computer 配置</a></b> 选项卡。</p>
  </Step>

  <Step>
    <p>找到 <b>网络防火墙策略</b> 部分。</p>
  </Step>
</Steps>

<Frame>
  <a href="/help-center/help-center/assets/img/add2670b28_Screenshot_2026-03-17_at_15_00_50__281_29.png" rel="noreferrer nofollow noopener" target="_blank">
    <img alt="" height="294" src="https://mintcdn.com/perplexity-help-center/VSbT8XXdqBYCrHHo/help-center/assets/img/add2670b28_Screenshot_2026-03-17_at_15_00_50__281_29.png?fit=max&auto=format&n=VSbT8XXdqBYCrHHo&q=85&s=96cf4b11312fd38edec958e875a04236" width="1400" data-path="help-center/assets/img/add2670b28_Screenshot_2026-03-17_at_15_00_50__281_29.png" />
  </a>
</Frame>

<h2 id="h_f2e1871f18"><b>设置概览</b></h2>

<h3 id="h_0b31cc9f86"><b>启用网络防火墙策略</b></h3>

<p>这是整个防火墙的主开关。启用后，沙箱的网络访问将根据您配置的规则受到限制。停用后，Computer 沙箱将拥有不受限制的出站互联网访问权限。</p>

<h3 id="h_bb305a6270"><b>允许通用互联网访问</b></h3>

<p>此开关控制 Computer 沙箱是否可以发出 <b>任何</b> 出站互联网请求。此设置 <b>全有或全无</b>:</p>

<ul>
  <li>
    <p><b>已启用</b> — Computer 沙箱可以自由访问互联网（受你配置的任何允许的域或拒绝的 CIDR 规则约束）。</p>
  </li>

  <li>
    <p><b>已禁用</b> — 来自 Computer 沙箱的所有出站流量都将被完全阻止。</p>
  </li>
</ul>

<h3 id="h_22c81af2aa"><b>允许的域</b></h3>

<p>Computer 沙箱可访问的特定域的定向允许列表。此字段支持通配符条目（例如， <code>\*.pypi.org</code>）。当你只想允许 Computer 工作流所需的网站访问时，请使用此项——尤其适用于 <b>允许常规互联网访问</b> 已禁用，因此只有明确批准的域才能访问。</p>

<h3 id="h_c296e89f27"><b>拒绝的 CIDR</b></h3>

<p>被明确禁止出站访问的 IP/CIDR 范围定向拒绝列表。例如，输入 <code>0.0.0.0/0</code> 将默认拒绝所有出站流量。可用于在保持更广泛互联网访问开启的同时阻止特定 IP 范围。</p>

<Frame>
  <a href="/help-center/help-center/assets/img/f607c5a8c0_Screenshot_2026-03-17_at_15_02_23__281_29.png" rel="noreferrer nofollow noopener" target="_blank">
    <img alt="" height="852" src="https://mintcdn.com/perplexity-help-center/kBGsQkSG8SPEk_Ye/help-center/assets/img/f607c5a8c0_Screenshot_2026-03-17_at_15_02_23__281_29.png?fit=max&auto=format&n=kBGsQkSG8SPEk_Ye&q=85&s=f7c0f4eed8ca08373523f1b73810945d" width="1428" data-path="help-center/assets/img/f607c5a8c0_Screenshot_2026-03-17_at_15_02_23__281_29.png" />
  </a>
</Frame>

<h2 id="h_01a962e25d"><b>规则如何协同工作</b></h2>

<p>防火墙提供的是分层控制，而不是单一的全有或全无开关。 <b>允许常规互联网访问</b> 切换开关会设置基线，而 <b>允许的域</b> 和 <b>拒绝的 CIDR</b> 列表则提供定向、细粒度的覆盖规则。</p>

<table>
  <tbody>
    <tr>
      <td>
        <p><b>配置</b></p>
      </td>

      <td>
        <p><b>行为</b></p>
      </td>
    </tr>

    <tr>
      <td>
        <p><b>常规访问：开启</b>，无允许/拒绝规则</p>
      </td>

      <td>
        <p>Computer 可以自由访问任何网站。</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><b>常规访问：关闭</b>，无允许/拒绝规则</p>
      </td>

      <td>
        <p>所有出站流量均被阻止。限制最严格的设置。</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><b>常规访问：开启</b> + 拒绝的 CIDR</p>
      </td>

      <td>
        <p>Computer 可以广泛访问互联网，但你定义的特定 IP 范围会被阻止。</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><b>常规访问：关闭</b> + 允许的域</p>
      </td>

      <td>
        <p>只有你加入白名单的特定域才可访问；其他一切都被阻止。非常适合严格受控的环境。</p>
      </td>
    </tr>
  </tbody>
</table>

<h3 id="h_9c3495757c"><b>示例：阻止在社交媒体上发布</b></h3>

<p>如果你的组织希望阻止 Computer 在社交媒体平台上发布内容，你有两个选择：</p>

<h4 id="h_9c5a5081a3"><b>选项 A — 阻止特定平台（保留更广泛的访问权限）：</b></h4>

<Steps>
  <Step>
    <p>启用 <b>网络防火墙策略</b> 开关。</p>
  </Step>

  <Step>
    <p>保持 <b>允许常规互联网访问</b> 已启用。</p>
  </Step>

  <Step>
    <p>将与要阻止的平台相关的 CIDR 范围添加到 <b>拒绝的 CIDR</b> 列表。</p>
  </Step>
</Steps>

<h4 id="h_9dfb1ec292"><b>选项 B — 仅允许已批准的网站（最严格的方法）：</b></h4>

<Steps>
  <Step>
    <p>启用 <b>网络防火墙策略</b> 开关。</p>
  </Step>

  <Step>
    <p>禁用 <b>允许常规互联网访问</b>.</p>
  </Step>

  <Step>
    <p>仅将你组织已批准的域添加到 <b>允许的域</b> 列表（例如， <code>.yourcompany.com</code>， <code>.googleapis.com</code>）。</p>
  </Step>
</Steps>

<p>选项 B 可确保 Computer 只能访问明确批准的目标，从而无法与任何未批准的网站交互。</p>

<h3 id="h_6b507b0603"><b>这与 Comet 浏览器配置有何不同</b></h3>

<p>Comet 的企业配置提供诸如只读、浏览器控制和完全阻止等不同控制，用于管理设备上的 Comet 浏览器体验。你可以在以下位置了解有关 Comet for Enterprise 的更多信息： <a href="/help-center/help-center/zh-CN/articles/12781449-mianxiang-enterprise-de-comet">这篇文章</a>.</p>

<p>Computer 的网络防火墙策略作用于沙箱网络层：它控制的是 Computer 的云端沙箱可通过网络访问哪些内容，而不是用户本地的浏览体验。这些控制彼此互补，但相互独立。</p>

<table>
  <tbody>
    <tr>
      <td />

      <td>
        <p>Computer 防火墙策略</p>
      </td>

      <td>
        <p>Comet 浏览器配置</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><b>范围</b></p>
      </td>

      <td>
        <p>云端沙盒网络流量</p>
      </td>

      <td>
        <p>受管设备上的本地浏览器</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><b>粒度</b></p>
      </td>

      <td>
        <p>允许/拒绝域名和 CIDR；一键启用/关闭互联网访问</p>
      </td>

      <td>
        <p>只读、浏览器控制、完全阻止模式</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><b>目的</b></p>
      </td>

      <td>
        <p>限制 Computer 代理在任务执行期间可访问的内容</p>
      </td>

      <td>
        <p>限制用户在本地与网页内容交互的方式</p>
      </td>
    </tr>
  </tbody>
</table>

<h2 id="h_be658ae4f6"><b>重要说明</b></h2>

<ul>
  <li>
    <p>所有 Computer 任务都在安全、隔离的云端沙盒中运行——防火墙规则适用于此沙盒环境，而不是用户的本地机器或网络。</p>
  </li>

  <li>
    <p>对防火墙策略的更改适用于新的 Computer 任务。已在进行中的任务可能不会立即受到影响。</p>
  </li>

  <li>
    <p>管理员仍保留其他控制权，包括完全禁用 Computer、管理连接器，以及将 Computer 访问权限限制为特定成员，来自 <b>组织设置</b>.</p>
  </li>
</ul>


## Related topics

- [Perplexity 企业版](/help-center/help-center/zh-CN/collections/11312901-perplexity-企业版.md)
- [为什么我无法访问 Comet？](/help-center/help-center/comet/zh-CN/articles/11734754-why-can-t-i-access-сomet.md)
- [安装 Comet](/help-center/help-center/comet/zh-CN/articles/11583748-installing-comet.md)
- [常见企业问题排查](/help-center/help-center/zh-CN/articles/11187762-常见企业问题排查.md)
- [修复 Comet 的连接和加载错误](/help-center/help-center/comet/zh-CN/articles/11734910-fix-connection-and-loading-errors-on-comet.md)
