---
title: 'Управлять правилами файрвола для фильтрации трафика при проксировании'
sidebar_label: 'Управлять правилами файрвола при проксировании'
sidebar_position: 7
description: 'Как добавить, изменить и удалить правило, изменить порядок правил и другое'
---

import Tabs from '@theme/Tabs';
import TabItem from '@theme/TabItem';
import MoreVerticalIcon from '@selectel/docux/icons/more-vertical';
import { TabItemLabel } from '@selectel/docux/components';
import Formbricks from '@theme/MDXComponents/Formbricks';
import CopyIcon from '@selectel/docux/icons/copy';
import TrashIcon from '@selectel/docux/icons/trash';
import CheckIcon from '@selectel/docux/icons/check';
import EditIcon from '@selectel/docux/icons/edit';

# Управлять правилами файрвола для фильтрации трафика при проксировании

С помощью файрвола можно настроить сетевую безопасность при проксировании трафика устройств мобильной фермы. Правила файрвола применяются, только когда вы начинаете проксирование трафика.
Подробнее о проксировании в инструкции [Управлять проксированием трафика устройства мобильной фермы](/mobile-farm/manage/manage-proxy.mdx).

В каждом [проекте](/access-control/projects/about-projects.mdx) свой файрвол.

При проксировании весь входящий трафик на устройствах мобильной фермы разрешен, изменить это нельзя.
Весь исходящий трафик по умолчанию запрещен.
Вы можете настроить правила для исходящего трафика:

* [добавить правило](#add-rule);
* [изменить правило](#edit-rule);
* [изменить порядок правил](#change-rule-order);
* [удалить правило](#delete-rule);
* [разрешить весь исходящий трафик](#allow-all-egress).

Правила применимы ко всем протоколам.

Если вы используете правила для доменных имен, учитывайте, что доменные имена резолвятся на вашем устройстве и файрвол фильтрует трафик до DNS-резолвинга.

:::info

Например, вы добавили правило, чтобы разрешить трафик по IP-адресу `1.1.1.1`. Если вы делаете запрос на `example.com`, который ассоциирован с IP-адресом `1.1.1.1` на вашем устройстве, то это правило не применится. При прохождении файрвола IP-адрес и доменное имя еще не ассоциированы. Правило применится к этому запросу, только если вы разрешите трафик для `example.com`.

:::

## Добавить правило \{#add-rule}

Изменения в фильтрации трафика начнут действовать сразу после их сохранения.

Можно добавить до 100 правил.

1. В [панели управления](https://my.selectel.ru/mobile-farm/firewall/) в верхнем меню нажмите **Продукты** и выберите **Мобильная ферма**.

2. Убедитесь, что вы находитесь в нужном проекте.
   Если нужно изменить проект, откройте меню проектов (название текущего проекта) и выберите проект.

3. Перейдите в раздел **Файрвол**.

4. Нажмите **Создать правило**.

5. Выберите действие для правила.

6. Введите IP-адрес, подсеть или доменное имя. Доменное имя резолвится на вашем устройстве, поэтому файрвол фильтрует трафик до DNS-резолвинга. При добавлении правила учитывайте, что вы используете в запросах к вашему устройству.

   Чтобы правило применялось ко всем адресам, нажмите **Все адреса**.

7. Введите один порт или диапазон портов.

   Чтобы правило применялось ко всем портам, нажмите **Все порты**.

8. Нажмите <CheckIcon />.
   Правило будет добавлено в начало списка.

9. Опционально: чтобы изменить порядок правил, перетащите правило на нужное место.
   Правила выполняются по порядку в списке — сверху вниз.
   Если первое правило разрешает прохождение трафика, то трафик будет разрешен, даже если в правилах ниже настроен запрет.

## Изменить правило \{#edit-rule}

Изменения в фильтрации трафика начнут действовать сразу после их сохранения.

1. В [панели управления](https://my.selectel.ru/mobile-farm/firewall/) в верхнем меню нажмите **Продукты** и выберите **Мобильная ферма**.
2. Убедитесь, что вы находитесь в нужном проекте.
   Если нужно изменить проект, откройте меню проектов (название текущего проекта) и выберите проект.
3. Перейдите в раздел **Файрвол**.
4. В строке правила нажмите <EditIcon />.
5. Внесите изменения.
6. Нажмите <CheckIcon />.

## Изменить порядок правил \{#change-rule-order}

Изменения в фильтрации трафика начнут действовать сразу после их сохранения.

Правила выполняются по порядку в списке — сверху вниз.
Срабатывает первое подходящее правило.
Если первое правило разрешает прохождение трафика, то трафик будет разрешен, даже если в правилах ниже настроен запрет.

1. В [панели управления](https://my.selectel.ru/mobile-farm/firewall/) в верхнем меню нажмите **Продукты** и выберите **Мобильная ферма**.
2. Убедитесь, что вы находитесь в нужном проекте.
   Если нужно изменить проект, откройте меню проектов (название текущего проекта) и выберите проект.
3. Перейдите в раздел **Файрвол**.
4. Чтобы изменить порядок правил, перетащите правило на нужное место.
5. Нажмите <CheckIcon />.

## Удалить правило \{#delete-rule}

Изменения в фильтрации трафика начнут действовать сразу после их сохранения.

1. В [панели управления](https://my.selectel.ru/mobile-farm/firewall/) в верхнем меню нажмите **Продукты** и выберите **Мобильная ферма**.
2. Убедитесь, что вы находитесь в нужном проекте.
   Если нужно изменить проект, откройте меню проектов (название текущего проекта) и выберите проект.
3. Перейдите в раздел **Файрвол**.
4. В строке правила нажмите <TrashIcon />.

## Разрешить весь исходящий трафик \{#allow-all-egress}

1. В [панели управления](https://my.selectel.ru/mobile-farm/firewall/) в верхнем меню нажмите **Продукты** и выберите **Мобильная ферма**.
2. Убедитесь, что вы находитесь в нужном проекте.
   Если нужно изменить проект, откройте меню проектов (название текущего проекта) и выберите проект.
3. Перейдите в раздел **Файрвол**.
4. Нажмите **Разрешить весь трафик**.

<Formbricks />
