Перейти к основному содержимому
Создать правило в группе безопасности
Последнее изменение:

Создать правило в группе безопасности

Через панель управления можно создать правило с протоколом TCP, UDP, ICMP или Any (все протоколы). Через OpenStack CLI можно создать правило с любым протоколом.

Создать правило для входящего трафика

  1. В панели управления в верхнем меню нажмите Продукты и выберите Облачные серверы.

  2. Перейдите в раздел Группы безопасности.

  3. Откройте страницу группы безопасности.

  4. Откройте вкладку Входящий трафик.

  5. Нажмите Создать правило.

  6. Если вам подходит один из шаблонов правил для входящего трафика, выберите шаблон из списка. Поля протокола, источника, портов источника, назначения трафика и порта назначения заполнятся автоматически.

  7. Если шаблоны не подходят, укажите свои параметры правила:

    7.1. Выберите протокол или нажмите Все протоколы.

    7.2. Укажите источник трафика (Source):

    • для трафика от IP-адреса или подсети — выберите CIDR и введите IP-адрес или подсеть, либо нажмите Все источники;
    • для трафика от группы безопасности — выберите Группа безопасности и выберите группу. Доступны группы безопасности в том же пуле. Если вам нужно принимать трафик из другого пула, укажите CIDR источника.

    7.3. Введите порт, на который разрешено принимать трафик (Dst. port) — один порт или диапазон портов, либо нажмите Все порты.

    7.4. Опционально: введите комментарий для правила.

  8. Нажмите Создать.

Создать правило для исходящего трафика

  1. В панели управления в верхнем меню нажмите Продукты и выберите Облачные серверы.

  2. Перейдите в раздел Группы безопасности.

  3. Откройте страницу группы безопасности.

  4. Откройте вкладку Исходящий трафик.

  5. Нажмите Создать правило.

  6. Если вам подходит один из шаблонов правил для исходящего трафика, выберите шаблон из списка. Поля протокола, источника, портов источника, назначения трафика и порта назначения заполнятся автоматически.

  7. Если шаблоны не подходят, укажите свои параметры правила:

    7.1. Выберите протокол или нажмите Все протоколы.

    7.2. Укажите назначение трафика (Destination):

    • для трафика от IP-адреса или подсети — выберите CIDR и введите IP-адрес или подсеть либо нажмите Все источники;
    • для трафика от группы безопасности — выберите Группа безопасности и выберите группу. Доступны группы безопасности в том же пуле. Если вам нужно отправлять трафик в другой пул, укажите CIDR источника.

    7.3. Введите порт источника (Src. port) — один порт или диапазон портов либо нажмите Все порты.

    7.4. Опционально: введите комментарий для правила.

  8. Нажмите Создать.