Исходный код вики A03. Создание правил DFW в DCG

Версия 4.1 от Ирина Сафонова на 20.03.2024, 20:54

Скрыть последних авторов
Ирина Сафонова 4.1 1 (% data-xwiki-non-generated-content="java.util.List" %)
2 (((
3
4 )))
5
6 {{box cssClass="floatinginfobox" title="**Содержание**"}}
7 {{toc/}}
8 {{/box}}
9
10 (% data-xwiki-non-generated-content="java.util.List" %)
11 (((
12 = Создание правила DFW =
13
14 ----
15
Ирина Сафонова 3.1 16 Созданные правила [[DFW>>https://wiki.dfcloud.ru/bin/view/Glossary/DFW]] применяются только к рабочим нагрузкам, подключенным к сетям [[DCG>>https://wiki.dfcloud.ru/bin/view/Glossary/DCG]]. Перед созданием правил DFW убедитесь, что:
Ирина Сафонова 2.1 17
Ирина Сафонова 3.1 18 * В DCG подключен DFW.
19 * Созданы все необходимые IP Sets, к которым планируется применить правило DFW.
Ирина Сафонова 2.1 20
Ирина Сафонова 3.1 21 Для создания правила DFW:
Ирина Сафонова 2.1 22
Ирина Сафонова 3.1 23 ~1. На странице DCG в левом меню нажмите **Distributed Firewall**.
Ирина Сафонова 2.1 24
Ирина Сафонова 3.1 25 2. Нажмите **EDIT RULES** → **NEW ON TOP**.
Ирина Сафонова 2.1 26
Ирина Сафонова 3.1 27 4. В поле **Name** введите название правила.
Ирина Сафонова 2.1 28
Ирина Сафонова 4.1 29 5.  В поле **State** активируйте переключатель, чтобы включить правило.
Ирина Сафонова 2.1 30
Ирина Сафонова 4.1 31 6. (Опционально) Чтобы выбрать конкретный порт назначения в [[виртуальной машине>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%92%D0%9C]] (ВМ), в поле Applications нажмите **Редактировать**, активируйте **Choose a specific application**, выберите порт и нажмите **SAVE**.
Ирина Сафонова 2.1 32
Ирина Сафонова 4.1 33 7. (Опционально) Чтобы выбрать контекстный профиль [[ЦОД>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%A6%D0%9E%D0%94]] NSX-T, в поле **Context** нажмите **Редактировать**, активируйте **Choose a specific profile**, выберите профиль для правила и нажмите **SAVE**.
Ирина Сафонова 2.1 34
Ирина Сафонова 4.1 35 8. Чтобы выбрать источник трафика, в поле **Source** нажмите **Редактировать** и выполните одно из следующих действий:
Ирина Сафонова 2.1 36
Ирина Сафонова 4.1 37 * Чтобы разрешить или запретить трафик с любого адреса источника, активируйте **Any Source** и нажмите **KEEP**.
38 * Чтобы разрешить или запретить трафик с определенных IP-адресов, активируйте **Exclude**, выберите источник и нажмите **KEEP**.
Ирина Сафонова 2.1 39
Ирина Сафонова 4.1 40 9. Чтобы выбрать адрес назначения трафика, в поле **Destination** нажмите **Редактировать** и выполните одно из следующих действий:
Ирина Сафонова 2.1 41
Ирина Сафонова 4.1 42 * Чтобы разрешить или запретить трафик на любой адрес назначения, активируйте **Any Destination** и нажмите **KEEP**.
43 * Чтобы разрешить или запретить трафик на определенные IP-адреса, активируйте **Exclude**, выберите адрес назначения и нажмите **KEEP**.
Ирина Сафонова 2.1 44
Ирина Сафонова 4.1 45 10. В поле **Action** выберите одну из следующих опций:
Ирина Сафонова 2.1 46
Ирина Сафонова 4.1 47 * Allow, чтобы пропускать трафик.
48 * Reject, чтобы блокировать трафик.
Ирина Сафонова 2.1 49
Ирина Сафонова 4.1 50 ~11. В поле **IP Protocol** выберите трафик, к которому применять правило.
Ирина Сафонова 2.1 51
Ирина Сафонова 4.1 52 12. При необходимости регистрировать фильтрацию в поле **Enable logging** активируйте переключатель.
Ирина Сафонова 2.1 53
Ирина Сафонова 4.1 54 13. Нажмите **SAVE**.
Ирина Сафонова 2.1 55
Ирина Сафонова 4.1 56 = Отключение политики DFW по умолчанию =
Ирина Сафонова 2.1 57
Ирина Сафонова 4.1 58 Чтобы отключить услугу DFW, отключите политику DFW по умолчанию. При отключении политики по умолчанию правила DFW больше не применяются.
Ирина Сафонова 2.1 59
Ирина Сафонова 4.1 60 ~1. На странице DCG в левом меню нажмите **Distributed Firewall**.
Ирина Сафонова 2.1 61
Ирина Сафонова 4.1 62 2. Напротив **Default Policy Status** нажмите **DISABLE**.
Ирина Сафонова 2.1 63
Ирина Сафонова 4.1 64 3. Нажмите **DISABLE**.
Ирина Сафонова 2.1 65
Ирина Сафонова 4.1 66 4. При отключении услуги DFW конфигурация правил безопасности для группы DCG удаляется без возможности восстановления. Перед отключением DFW отключите политику DFW по умолчанию.
67 )))