Управлять правилами базового файрвола
Для базового файрвола можно добавить новые правила, изменить существующие правила и их порядок, удалить правила.
Посмотрите примеры использования правил.
Добавить правило
После добавления первого правила для направления автоматически подключается базовое правило: весь трафик, который не разрешен — запрещен. Удалить базовое правило нельзя.
Можно настроить до 15 правил на каждое направление трафика для одного базового файрвола. В каждое правило можно добавить до 30 IP-адресов или подсетей для источника трафика и назначения трафика.
-
В панели управления верхнем меню нажмите Продукты и выберите Выделенные серверы.
-
Перейдите в раздел Базовый файрвол.
-
Откройте страницу файрвола.
-
Откройте вкладку в зависимости от того, для какого трафика нужно добавить правило:
- для входящего трафика — Входящий трафик;
- для исходящего трафика — Исходящий трафик.
-
Если вы уже добавляли или редактировали правила, посмотрите статус файрвола. Убедитесь, что файрвол в статусе
APPLIED
. В меню списка правил нажмите Изменить список правил. Нажмите Добавить правило. -
Если вы не добавляли и не редактировали правила, нажмите Добавить правило.
-
Проверьте направление трафика.
-
Выберите действие:
- accept — принимать трафик;
- deny — отклонять трафик.
-
Введите Source address — IP-адреса, с которых можно принимать запросы.
-
Введите Destination address — IP-адреса, на которые можно принимать запросы.
-
Введите Source port — порт источника, с которого идет запрос. Можно ввести порт или диапазон портов, доступны порты с 1 по 65535.
-
Введите Destination port — порт, на котором будет приниматься запрос. Можно ввести порт или диапазон портов, доступны порты с 1 по 65535. Трафик на любой TCP/UDP порт, заблокированный в Selectel по умолчанию будет запрещен, даже если указать этот порт в правиле.
-
Выберите протокол: TCP, UDP, ICMP, IPIP, GRE, ESP, АH.
-
Опционально: введите описание правила.
-
Нажмите Создать правило.
-
Проверьте порядок правил, они выполняются по порядку в списке — сверху вниз. При необходимости измените порядок правил — перетащите правила.
-
Нажмите Активировать список. Когда правила активируются, файрвол перейдет в статус
APPLIED
. Применение изменений может занять до 30 секунд. Если не активировать список, правила сбросятся.
Изменить правило
-
В панели управления верхнем меню нажмите Продукты и выберите Выделенные серверы.
-
Перейдите в раздел Базовый файрвол.
-
Откройте страницу файрвола.
-
Откройте вкладку в зависимости от того, для какого трафика нужно изменить правило:
- для входящего трафика — Входящий трафик;
- для исходящего трафика — Исходящий трафик.
-
В меню списка правил нажмите Изменить список правил.
-
В меню правила нажмите Редактировать правило.
-
Измените значения параметров в правиле.
-
Нажмите Сохранить изменения.
-
Нажмите Активировать список. Когда правила активируются, файрвол перейдет в статус
APPLIED
. Применение изменений может занять до 30 секунд. Если не активировать список, изменения сбросятся.
Изменить порядок правил
-
В панели управления верхнем меню нажмите Продукты и выберите Выделенные серверы.
-
Перейдите в раздел Базовый файрвол.
-
Откройте страницу файрвола.
-
Откройте вкладку в зависимости от того, для какого трафика нужно изменить порядок правил:
- для входящего трафика — Входящий трафик;
- для исходящего трафика — Исходящий трафик.
-
В меню правила нажмите Изменить список правил.
-
Перетащите правила. Перетащить базовое правило нельзя.
-
Нажмите Активировать список. Когда правила активируются, файрвол перейдет в статус
APPLIED
. Применение изменений может занять до 30 секунд. Если не активировать список, изменения сбросятся.
Удалить правило
Правило перестанет действовать — трафик, который был разрешен этим правилом, будет запрещен.
-
В панели управления верхнем меню нажмите Продукты → Выделенные серверы → раздел Базовый файрвол.
-
Перейдите в раздел Базовый файрвол.
-
Откройте страницу файрвола.
-
Откройте вкладку в зависимости от того, для какого трафика нужно удалить правило:
- для входящего трафика — Входящий трафик;
- для исходящего трафика — Исходящий трафик.
-
В меню списка правил нажмите Изменить список правил.
-
В меню правила нажмите Удалить правило.
-
Нажмите Активировать список. Когда правила активируются, файрвол перейдет в статус
APPLIED
. Применение изменений может занять до 30 секунд. Если не активировать список, изменения сбросятся.
Примеры использования правил
Разрешить трафик только с определенного с IP-адреса
-
В панели управления верхнем меню нажмите Продукты и выберите Выделенные серверы.
-
Перейдите в раздел Базовый файрвол.
-
Откройте страницу файрвола.
-
Разрешите входящий трафик с определенного IP-адреса:
4.1. Откройте вкладку Входящий трафик.
4.2. Если вы уже добавляли или редактировали правила, посмотрите статус файрвола. Убедитесь, что файрвол в статусе
APPLIED
. В меню списка правил нажмите Изменить список правил. Нажмите Добавить правило.4.3. Если вы не добавляли и не редактировали правила, нажмите Добавить правило.
4.4. В поле Трафик выберите Входящий.
4.5. В поле Действие выберите Accept.
4.6. В поле Source address введите IP-адреса, с которых можно принимать запросы.
4.7. Нажмите Создать правило.
-
Разрешите весь исходящий трафик:
5.1. Откройте вкладку Исходящий трафик.
5.2. Нажмите Добавить правило.
5.3. В поле Трафик выберите Исходящий.
5.4. В поле Действие выберите Accept.
5.5. Нажмите Создать правило.
-
Нажмите Активировать список. Когда правила активируются, файрвол перейдет в статус
APPLIED
. Если не активировать список, правила сбросятся.
Разрешить трафик только с определенного с IP-адреса и портов
-
В панели управления верхнем меню нажмите Продукты и выберите Выделенные серверы.
-
Перейдите в раздел Базовый файрвол.
-
Откройте страницу файрвола.
-
Разрешите входящий трафик с определенного IP-адреса и портов:
4.1. Откройте вкладку Входящий трафик.
4.2. Если вы уже добавляли или редактировали правила, посмотрите статус файрвола. Убедитесь, что файрвол в статусе
APPLIED
. В меню списка правил нажмите Изменить список правил. Нажмите Добавить правило.4.3. Если вы не добавляли и не редактировали правила, нажмите Добавить правило.
4.4. В поле Трафик выберите Входящий.
4.5. В поле Действие выберите Accept.
4.6. В поле Source address введите IP-адреса, с которых можно принимать запросы.
4.7. В поле Source port введите порты или диапазон портов, с которых можно принимать запросы.
4.8. Нажмите Создать правило.
-
Разрешите весь исходящий трафик:
5.1. Откройте вкладку Исходящий трафик.
5.2. Нажмите Добавить правило.
5.3. В поле Трафик выберите Исходящий.
5.4. В поле Действие выберите Accept.
5.5. Нажмите Создать правило.
-
Нажмите Активировать список. Когда правила активируются, файрвол перейдет в статус
APPLIED
. Если не активировать список, правила сбросятся.
Запретить трафик с определенного с IP-адреса
-
В панели управления верхнем меню нажмите Продукты и выберите Выделенные серверы.
-
Перейдите в раздел Базовый файрвол.
-
Откройте страницу файрвола.
-
Запретите входящий трафик с определенного IP-адреса:
4.1. Откройте вкладку Входящий трафик.
4.2. Если вы уже добавляли или редактировали правила, посмотрите статус файрвола. Убедитесь, что файрвол в статусе
APPLIED
. В меню списка правил нажмите Изменить список правил. Нажмите Добавить правило.4.3. Если вы не добавляли и не редактировали правила, нажмите Добавить правило.
4.4. В поле Трафик выберите Входящий.
4.5. В поле Действие выберите Deny.
4.6. В поле Source address введите IP-адреса, с которых запрещено принимать запр осы.
4.7. Нажмите Создать правило.
-
Разрешите остальной входящий трафик:
5.1. Откройте вкладку Входящий трафик.
5.2. Нажмите Добавить правило.
5.3. В поле Трафик выберите Входящий.
5.4. В поле Действие выберите Accept.
5.5. Нажмите Создать правило.
-
Разрешите весь исходящий трафик:
6.1. Откройте вкладку Исходящий трафик.
6.2. Нажмите Добавить правило.
6.3. В поле Трафик выберите Исходящий.
6.4. В поле Действие выберите Accept.
6.5. Нажмите Создать правило.
-
Проверьте порядок правил входящего трафика: в этом примере первым должно располагаться запрещающее правило, вторым — разрешающее.
-
Нажмите Активировать список. Когда правила активируются, файрвол перейдет в статус
APPLIED
. Если не активировать список, правила сбросятся.
Запретить трафик с определенных портов
-
В панели управления верхнем меню нажмите Продукты и выберите Выделенные серверы.
-
Перейдите в раздел Базовый файрвол.
-
Откройте страницу файрвола.
-
Запретите входящий трафик с определенных портов:
4.1. Откройте вкладку Входящий трафик.
4.2. Если вы уже добавляли или редактировали правила, посмотрите статус файрвола. Убедитесь, что файрвол в статусе
APPLIED
. В меню списка правил нажмите Изменить список правил. Нажмите Добавить правило.4.3. Если вы не добавляли и не редактировали правила, нажмите Добавить правило.
4.4. В поле Трафик выберите Входящий.
4.5. В поле Действие выберите Deny.
4.6. В поле Source port введите порты или диапазон портов, с которых запрещено принимать запросы.
4.7. Нажмите Создать правило.
-
Разрешите остальной входящий трафик:
5.1. Откройте вкладку Входящий трафик.
5.2. Нажмите Добавить правило.
5.3. В поле Трафик выберите Входящий.
5.4. В поле Действие выберите Accept.
5.5. Нажмите Создать правило.
-
Разрешите весь исходящий трафик:
6.1. Откройте вкладку Исходящий трафик.
6.2. Нажмите Добавить правило.
6.3. В поле Трафик выберите Исходящий.
6.4. В поле Действие выберит е Accept.
6.5. Нажмите Создать правило.
-
Проверьте порядок правил входящего трафика: в этом примере первым должно располагаться запрещающее правило, вторым — разрешающее.
-
Нажмите Активировать список. Когда правила активируются, файрвол перейдет в статус
APPLIED
. Если не активировать список, правила сбросятся.