Перейти к основному содержимому
Управлять правилами облачного файрвола
Последнее изменение:

Управлять правилами облачного файрвола

Для облачного файрвола можно добавить новые правила, изменить существующие правила, изменить порядок правил, а также включать, отключать и удалять правила.

Добавить правило

осторожно

После добавления запрещающего правила на облачном роутере прервутся активные сессии, которые соответствуют этому правилу.

Можно добавить до 100 правил на каждое направление трафика (политику) для одного облачного файрвола.

  1. В панели управления перейдите в раздел Облачная платформаФайрволы.
  2. Откройте страницу файрвола.
  3. Выберите направление трафика:
  1. Откройте вкладку Входящий трафик.

  2. Нажмите Создать правило.

  3. Выберите действие:

    • Allow — разрешить трафик;
    • Deny — отклонить трафик.
  4. Если вам подходят шаблоны с правилами для входящего трафика, выберите правило. Поля протокола, источника, портов источника, назначения трафика и порта назначения заполнятся автоматически. Перейдите на шаг 14.

  5. Если подходящего шаблона нет, добавьте собственное правило для входящего трафика.

  6. Выберите протокол: ICMP, TCP, UDP или все протоколы (Any).

  7. Введите источник трафика (Source) — IP-адрес, подсеть или все адреса (Any).

  8. Введите порт источника (Src. port) — один порт, диапазон портов или все порты (Any).

  9. Введите назначение трафика (Destination) — IP-адрес, подсеть или все адреса (Any). Если указать подсеть, то правило будет действовать на все устройства в подсети.

  10. Введите порт назначения (Dst. port) — один порт, диапазон портов или все порты (Any).

    Трафик на любой TCP/UDP порт, заблокированный в Selectel по умолчанию, будет запрещен, даже если указать этот порт в правиле.

  11. Введите имя правила или оставьте имя, созданное автоматически.

  12. Опционально: введите комментарий для правила.

  13. Нажмите Добавить.

  1. Проверьте порядок правил, они выполняются по порядку в списке — сверху вниз. При необходимости измените порядок — перетащите правила. После создания файрвола можно изменить порядок правил.

Изменить правило

осторожно

После изменения правила на облачном роутере прервутся активные сессии, которые соответствуют измененному правилу.

  1. В панели управления перейдите в раздел Облачная платформаФайрволы.

  2. Откройте страницу файрвола.

  3. Откройте вкладку в зависимости от того, для какого трафика нужно изменить правило:

    • для входящего трафика — Входящий трафик;
    • для исходящего трафика — Исходящий трафик.
  4. В меню () правила выберите Изменить правило.

  1. Выберите действие:

    • Allow — разрешить трафик;
    • Deny — отклонить трафик.
  2. Если вам подходят шаблоны с правилами для входящего трафика, выберите правило. Поля протокола, источника, портов источника, назначения трафика и порта назначения заполнятся автоматически. Перейдите на шаг 13.

  3. Если подходящего шаблона нет, добавьте собственное правило для входящего трафика.

  4. Выберите протокол: ICMP, TCP, UDP или все протоколы (Any).

  5. Введите источник трафика (Source) — IP-адрес, подсеть или все адреса (Any).

  6. Введите порт источника (Src. port) — один порт, диапазон портов или все порты (Any).

  7. Введите назначение трафика (Destination) — IP-адрес, подсеть или все адреса (Any). Если указать подсеть, то правило будет действовать на все устройства в подсети.

  8. Введите порт назначения (Dst. port) — один порт, диапазон портов или все порты (Any).

    Трафик на любой TCP/UDP порт, заблокированный в Selectel по умолчанию, будет запрещен, даже если указать этот порт в правиле.

  1. Введите имя правила или оставьте имя, созданное автоматически.
  2. Опционально: введите комментарий для правила.
  3. Нажмите Сохранить.

Изменить порядок правил

осторожно

После изменения порядка правил на облачном роутере прервутся активные сессии, которые соответствуют новому порядку правил.

  1. В панели управления перейдите в раздел Облачная платформаФайрволы.

  2. Откройте страницу файрвола.

  3. Откройте вкладку в зависимости от того, для какого трафика нужно изменить порядок правил:

    • для входящего трафика — Входящий трафик;
    • для исходящего трафика — Исходящий трафик.
  4. Нажмите Изменить порядок правил.

  5. Перетащите правила. Правила выполняются по порядку в списке — сверху вниз.

  6. Нажмите Сохранить порядок правил.

Включить правило

  1. В панели управления перейдите в раздел Облачная платформаФайрволы.

  2. Откройте страницу файрвола.

  3. Откройте вкладку в зависимости от того, для какого трафика нужно включить правило:

    • для входящего трафика — Входящий трафик;
    • для исходящего трафика — Исходящий трафик.
  4. В строке с правилом включите правило.

Отключить правило

осторожно

Правило перестанет действовать — трафик, который был разрешен этим правилом, будет запрещен. На облачном роутере прервутся активные сессии, которые были установлены по этому правилу.

  1. В панели управления перейдите в раздел Облачная платформаФайрволы.

  2. Откройте страницу файрвола.

  3. Откройте вкладку в зависимости от того, для какого трафика нужно отключить правило:

    • для входящего трафика — Входящий трафик;
    • для исходящего трафика — Исходящий трафик.
  4. В строке с правилом отключите правило.

Удалить правило

осторожно

Правило перестанет действовать — трафик, который был разрешен этим правилом, будет запрещен. На облачном роутере прервутся активные сессии, которые были установлены по этому правилу.

  1. В панели управления перейдите в раздел Облачная платформаФайрволы.

  2. Откройте страницу файрвола.

  3. Откройте вкладку в зависимости от того, для какого трафика нужно удалить правило:

    • для входящего трафика — Входящий трафик;
    • для исходящего трафика — Исходящий трафик.
  4. В меню ( ) правила выберите Удалить правило.

  5. Нажмите Удалить.