Исходный код вики D. Добавление правил фаервола
Версия 1.1 от Ирина Сафонова на 12.03.2024, 15:39
Последние авторы
author | version | line-number | content |
---|---|---|---|
1 | **BeeCloud Stack** позволяет создавать правила фаервола (firewall) для разрешения прохождения пакетов на сетевом порту или их блокировки. Для создания правила: | ||
2 | |||
3 | ~1. Перейдите во вкладку **Роутеры** вашего [[ВЦОД>>https://wiki.dfcloud.ru/bin/view/Glossary/VCD]]. | ||
4 | |||
5 | 2. Выберите необходимый [[маршрутизатор>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%9C%D0%B0%D1%80%D1%88%D1%80%D1%83%D1%82%D0%B8%D0%B7%D0%B0%D1%82%D0%BE%D1%80]] (роутер). | ||
6 | |||
7 | 3 В разделе Правила файрвола нажмите Добавить правило. | ||
8 | |||
9 | |||
10 | [[image:1710246728894-180.png]] | ||
11 | |||
12 | Рисунок 5. Добавление правила файрвола | ||
13 | |||
14 | |||
15 | |||
16 | |||
17 | 4. В появившемся окне заполните информацию о новом правиле: | ||
18 | |||
19 | * # (номер правила); | ||
20 | * действие (Блок или Разрешить); | ||
21 | * направление трафика (Входящий или Исходящий); | ||
22 | * сеть; | ||
23 | * протокол; | ||
24 | * CIDR источника; | ||
25 | * исходящий порт; | ||
26 | * CIDR получателя; | ||
27 | * входящий порт; | ||
28 | * журнал (опционально, при включении этой опции все пакеты, попадающие под это правило будут регистрироваться с последующей возможностью скачать эти пакеты в формате pcap). | ||
29 | |||
30 | [[image:1710246728902-448.png]] | ||
31 | |||
32 | Рисунок 6. Заполнение информации о новом правиле файрвола | ||
33 | |||
34 | |||
35 | 5. После заполнения необходимых полей нажмите Сохранить правило. | ||
36 | |||
37 | |||
38 | 6. Для применения правила недостаточно его создать, обязательно нужно нажать на кнопку Применить правила внизу вкладки Вашего роутера под разделом Отчеты. | ||
39 | |||
40 | |||
41 | |||
42 | [[image:1710246728912-475.png]] | ||
43 | |||
44 | |||
45 | Рисунок 7. Применение нового правила |