CIS v5 и клиент NetWare. Как настроить?

Уважаемые знатоки!
Прошу помощи в настройке в следующей ситуации.

Есть разъездной ноут, на нём - ответственные данные и поэтому владелец хочет, чтобы защита была максимальной и “персонифицированной” по портам-модулям-протоколам…
В качестве ФВ на ноуте используется COMODO (версия 5.5…)

На машине организован VPN-тоннель к ЛВС предприятия (тоннель работает, настроить его доступ оказалось просто).

Проблема в том, что Novell-клиент “соглашается” соединиться со своими серверами в удалённой сети только, если в ФВ среди прочих указано разрешительное правило, типа

Объект:System
Действие:Разрешить
Протокол:IP
Направление:Входящий
Адр.отправления:Сетевая зона (в неё включ. адр. серверов удалён. ЛВС)
Адр.назначения:Любой (у заказчика мобильн. Интерент с динам. адресом)
Детали IP:Любой

Заказчика беспокоит два момента.
Во-первых, он не знает, что конкретно означает “System” и он просит конкретизировать по модулям, если возможно…
И во-вторых - ему не нравиться, что разрешён любой входящий IP-трафик, без детализации и ограничения.

Если кто-нибудь сталкивался с детальной настройкой доступа NW-клиента к сетям NW, то не затруднит ли детализировать вышеприведённое правило или привести своё, максимально защищающее ноут.

Спасибо.

  1. System - это т.н. “ядро системы”. Довольно распространенный термин в настройках многих фаерволов. Конкретизировать по модулям - довольно затруднительно.
  2. В разрешающем правиле включить логирование, поработать в сети и по записям в журнале определить необходимые протоколы/порты.

К сожалению, не всё так просто…
В процессе работы ( и это отражается в протоколе) всё соответствует высокой теории: обмен идёт по штатным NW-портам NCP-протокола 424 и 524…

Проблема то именно в момент подключения: дай ему разрешение на IP для SYSTEM и всё тут.
И самое противное, что процесс подключения в логах следов не оставляет, протоколироваться начинает уже штатная работа , обмен данными.
И, естественно, что отображаются штатные порты…

В любом случае - Спасибо.

А если в настройках включить “Мониторинг NDIS протоколов, отличных от TCP/IP”?