Изменения документа 02. Настройка Firewall

Редактировал(а) Ирина Сафонова 18.03.2024, 23:42

От версии 3.1
отредактировано Ирина Сафонова
на 11.01.2024, 14:12
Изменить комментарий: К данной версии нет комментариев
К версии 9.1
отредактировано Ирина Сафонова
на 11.01.2024, 14:27
Изменить комментарий: К данной версии нет комментариев

Сводка

Подробности

Свойства страницы
Содержимое
... ... @@ -8,21 +8,43 @@
8 8  
9 9  ----
10 10  
11 -**Firewall** — функционал сервиса **NSX Edge**, использующийся для управления доступом между внутренними и внешними сетями. Правила доступа настраиваются в разделе Services/Firewall **Edges** в [[**VDC**>>https://wiki.dfcloud.ru/bin/view/Glossary/vDC]].
11 +**Firewall** — функционал сервиса **NSX Edge**, использующийся для управления доступом между внутренними и внешними сетями. Правила доступа настраиваются в разделе Services/Firewall в [[**VDC**>>https://wiki.dfcloud.ru/bin/view/Glossary/vDC]].
12 12  
13 13  {{warning}}
14 -Type your warning message here.
14 +Перед созданием правил **Firewall** в объектах **Application Port Profiles** раздела **Security** укажите:
15 +
16 +* Протокол и порт, которые использует приложение.
17 +* IP-адрес [[хоста>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%A5%D0%BE%D1%81%D1%82]].
15 15  {{/warning}}
16 16  
20 += Настройка Firewall =
17 17  
22 +----
18 18  
19 -Примечание: перед созданием правил Firewall требуется настроить объекты Application Port Profiles (задается протокол и порт, которые использует приложение) и IP Sets (задается IP-адрес хоста). Настройка выше указанных объектов выполняется из раздела Security:
24 +Firewall включен по умолчанию и блокирует весь межсетевой трафик в соответствии с преднастроенным правилом **default_rule**. Для создания нового правила:
20 20  
26 +~1. Нажмите кнопку EDIT RULES раздела Services/Firewall.
21 21  
22 -По умолчанию, Firewall включен и блокирует весь межсетевой трафик согласно преднастроенному правилу default_rule. Для создания нового правила нажимаем EDIT RULES для перехода в окно редактирования, далее выбираем действие NEW ON TOP:
28 +2. В открывшемся окне выберите действие NEW ON TOP.
23 23  
30 +3. Задайте параметры новому правилу:
24 24  
32 +4. При необходимости измените параметры настройки.
25 25  
34 +(% class="table-bordered" style="width:730px" %)
35 +(% class="active" %)|(% style="width:300px" %) |(% style="width:577px" %)
36 +| |(% style="width:577px" %)
37 +| |(% style="width:577px" %)
38 +| |(% style="width:577px" %)
39 +| |(% style="width:577px" %)
40 +| |(% style="width:577px" %)
41 +| |(% style="width:577px" %)
42 +| |(% style="width:577px" %)
43 +| |(% style="width:577px" %)
44 +| |(% style="width:577px" %)
45 +| |(% style="width:577px" %)
46 +
47 +
26 26  Новое правило появится выше правила default_rule:
27 27  
28 28  •    Name - имя правила доступа;