Управлять правилами базового файрвола
Для базового файрвола можно добавить новые правила, изменить существующие правила и их порядок, удалить правила.
Добавить правило
После добавления первого правила для направления автоматически подключается базовое правило: весь трафик, который не разрешен — запрещен. Удалить базовое правило нельзя.
Можно настроить до 15 правил на каждое направление трафика для одного базового файрвола. В каждое правило можно добавить до 30 IP-адресов или подсетей для источника трафика и назначения трафика.
-
В панели управления перейдите в раздел Серверы и оборудование → Базовый файрвол.
-
Откройте страницу файрвола.
-
Откройте вкладку в зависимости от того, для какого трафика нужно добавить правило:
- для входящего трафика — Входящий трафик;
- для исходящего трафика — Исходящий трафик.
-
Если вы уже добавляли или редактировали правила, посмотрите статус файрвола. Убедитесь, что у файрвола отображается статус
APPLIED
. В меню файрвола нажмите Изменить список правил. Нажмите Добавить правило. -
Если вы не добавляли и не редактировали правила, нажмите Добавить правило.
-
Проверьте направление трафика.
-
Выберите действие:
- accept — принимать трафик;
- deny — отклонять трафик.
-
Введите Source address — IP-адреса, с которых можно принимать запросы.
-
Введите Destination address — IP-адреса, на которые можно принимать запросы.
-
Введите Source port — порт источника, с которого идет запрос. Можно ввести порт или диапазон портов.
-
Введите Destination port — порт, на котором будет приниматься запрос. Можно ввести порт или диапазон портов. Трафик на любой TCP/UDP порт, заблокированный в Selectel по умолчанию будет запрещен, даже если указать этот порт в правиле.
-
Выберите протокол: TCP, UDP, ICMP, IPIP, GRE, ESP, АH.
-
Опционально: введите описание правила.
-
Нажмите Создать правило.
-
Проверьте порядок правил, они выполняются по порядку в списке — сверху вниз. При необходимости измените порядок правил — перетащите правила.
-
Нажмите Активировать список. Когда правила активируются, у файрвола отобразится статус
APPLIED
. Применение изменений может занять до 30 секунд. Если не активировать список, правила сбросятся.
Изменить правило
-
В панели управления перейдите в раздел Серверы и оборудование → Базовый файрвол.
-
Откройте страницу файрвола.
-
Откройте вкладку в зависимости от того, для какого трафика нужно изменить правило:
- для входящего трафика — Входящий трафик;
- для исходящего трафика — Исходящий трафик.
-
В меню списка правил нажмите Изменить список правил.
-
В меню правила нажмите Редактировать правило.
-
Измените значения параметров в правиле.
-
Нажмите Сохранить изменения.
-
Нажмите Активировать список. Когда правила активируются, у файрвола отобразится статус
APPLIED
. Применение изменений может занять до 30 секунд. Если не активировать список, изменения сбросятся.
Изменить порядок правил
-
В панели управления перейдите в раздел Серверы и оборудование → Базовый файрвол.
-
Откройте страницу файрвола.
-
Откройте вкладку в зависимости от того, для какого трафика нужно изменить порядок правил:
- для входящего трафика — Входящий трафик;
- для исходящего трафика — Исходящий трафик.
-
В меню правила нажмите Изменить список правил.
-
Перетащите правила. Перетащить базовое правило нельзя.
-
Нажмите Активировать список. Когда правила активируются, у файрвола отобразится статус
APPLIED
. Применение изменений может занять до 30 секунд. Если не активировать список, изменения сбросятся.
Удалить правило
Правило перестанет действовать — трафик, который был разрешен этим правилом, будет запрещен.
-
В панели управления перейдите в раздел Серверы и оборудование → Базовый файрвол.
-
Откройте страницу файрвола.
-
Откройте вкладку в зависимости от того, для какого трафика нужно удалить правило:
- для входящего трафика — Входящий трафик;
- для исходящего трафика — Исходящий трафик.
-
В меню списка правил нажмите Изменить список правил.
-
В меню правила нажмите Удалить правило.
-
Нажмите Активировать список. Когда правила активируются, у файрвола отобразится статус
APPLIED
. Применение изменений может занять до 30 секунд. Если не активировать список, изменения сбросятся.