---
title: 'Назначить облачный файрвол на порт роутера и отключить от порта'
sidebar_label: 'Назначить файрвол на порт роутера и отключить от порта'
sidebar_position: 4
description: 'Как назначить облачный файрвол на порт облачного роутера и отключить от порта'
---

import Tabs from '@theme/Tabs'
import TabItem from '@theme/TabItem'
import TrashIcon from '@selectel/docux/icons/trash'
import {TabItemLabel} from '@selectel/docux/components'
import Formbricks from '@theme/MDXComponents/Formbricks'

# Назначить облачный файрвол на порт облачного роутера и отключить от порта

## Назначить файрвол на порт роутера \{#assign-firewall-to-router-port}

На один порт роутера нельзя назначить более одного файрвола.

:::warning

Входящий и исходящий трафик, который не разрешен в правилах облачного файрвола, будет запрещен на порте облачного роутера. На роутере прервутся активные сессии, которые нельзя устанавливать по новым правилам.

:::

<Tabs queryString="assign-firewall-to-router-port">
  <TabItem value="panel" default>
    <TabItemLabel>
      Панель управления
    </TabItemLabel>

    1. В [панели управления](https://my.selectel.ru/vpc/default/fwaas/) в верхнем меню нажмите **Продукты** и выберите **Облачные серверы**.
    2. Перейдите в раздел **Файрволы**.
    3. Откройте страницу файрвола → вкладка **Порты**.
    4. Нажмите **Назначить на порт**.
    5. Выберите приватную подсеть, подключенную к облачному роутеру, для которой нужно настроить фильтрацию трафика.
    6. Нажмите **Назначить на порт**.
    7. Нажмите **Назначить**.
  </TabItem>

  <TabItem value="openstack">
    <TabItemLabel>
      OpenStack CLI
    </TabItemLabel>

    1. [Откройте OpenStack CLI](/cloud-servers/tools/openstack-cli/).
    2. Назначьте файрвол на порт роутера:

       ```bash
       openstack firewall group set --port <router_port> <firewall>
       ```

       Укажите:

       * `<router_port>` — ID или имя порта роутера, на который будет назначен файрвол. Список можно посмотреть с помощью команды `openstack port list`. Чтобы назначить файрвол на несколько портов роутера, перечислите их имена или ID через пробел;
       * `<firewall>` — ID или имя файрвола. Список можно посмотреть с помощью команды `openstack firewall group list`.
  </TabItem>
</Tabs>

## Отключить файрвол от порта роутера \{#disconnect-firewall-from-router-port}

:::warning

Правила облачного файрвола перестанут действовать — весь входящий и исходящий трафик, который проходит через порт облачного роутера, будет разрешен.

:::

<Tabs queryString="disconnect-firewall-from-router-port">
  <TabItem value="panel" default>
    <TabItemLabel>
      Панель управления
    </TabItemLabel>

    1. В [панели управления](https://my.selectel.ru/vpc/default/fwaas/) в верхнем меню нажмите **Продукты** и выберите **Облачные серверы**.
    2. Перейдите в раздел **Файрволы**.
    3. Откройте страницу файрвола → вкладка **Порты**.
    4. В строке порта роутера нажмите <TrashIcon />.
    5. Нажмите **Отключить**.
  </TabItem>

  <TabItem value="openstack">
    <TabItemLabel>
      OpenStack CLI
    </TabItemLabel>

    1. [Откройте OpenStack CLI](/cloud-servers/tools/openstack-cli/).
    2. Отключите файрвол от порта роутера:

       ```bash
       openstack firewall group unset --port <router_port> <firewall>
       ```

       Укажите:

       * `<router_port>` — ID или имя порта роутера, от которого будет отключен файрвол. Список можно посмотреть с помощью команды `openstack port list`;
       * `<firewall>` — ID или имя файрвола. Список можно посмотреть с помощью команды `openstack firewall group list`.
  </TabItem>
</Tabs>

<Formbricks />
