Перейти к основному содержимому
Создать облачный файрвол
Последнее изменение:

Создать облачный файрвол

осторожно

У облачного файрвола есть базовое свойство: весь входящий и исходящий трафик, который не разрешен, — запрещен. Если создать файрвол без правил и назначить его на порт облачного роутера, весь трафик в подсети роутера будет запрещен. После создания файрвола на роутере прервутся все активные сессии.

  1. В панели управления перейдите в раздел Облачная платформаФайрволы.

  2. Нажмите Создать файрвол.

  3. Выберите пул, в котором будет создан файрвол.

  4. Опционально: выберите приватную подсеть с облачным роутером, для которой нужно настроить фильтрацию трафика. Файрвол назначается на порт облачного роутера в этой приватной подсети.

    Назначить файрвол на порт роутера можно после создания файрвола.

  5. Выберите направление трафика:

  1. Если вам подходят шаблоны с правилами для входящего трафика, нажмите на правило. Поля протокола, источника, портов источника, назначения трафика и порта назначения заполнятся автоматически. Перейдите на шаг 14.

  2. Если подходящего шаблона нет, добавьте собственное правило для входящего трафика. Нажмите Добавить правило входящего трафика.

  3. Выберите действие:

    • Allow — разрешить трафик;
    • Deny — отклонить трафик.
  4. Выберите протокол: ICMP, TCP, UDP или все протоколы (Any).

  5. Введите источник трафика (Source) — IP-адрес, подсеть или все адреса (Any).

  6. Введите порт источника (Src. port) — один порт, диапазон портов или все порты (Any).

  7. Введите назначение трафика (Destination) — IP-адрес, подсеть или все адреса (Any). Если указать подсеть, то правило будет действовать на все устройства в подсети.

  8. Введите порт назначения (Dst. port) — один порт, диапазон портов или все порты (Any).

    Трафик на любой TCP/UDP порт, заблокированный в Selectel по умолчанию, будет запрещен, даже если указать этот порт в правиле.

  9. Введите имя правила или оставьте имя, созданное автоматически.

  10. Опционально: введите комментарий для правила.

  11. Нажмите Добавить. После создания файрвола можно изменить правило.

  1. Проверьте порядок правил, они выполняются по порядку в списке — сверху вниз. При необходимости измените порядок — перетащите правила. После создания файрвола можно изменить порядок правил.
  2. Опционально: чтобы добавить к файрволу другое правило, перейдите на шаг 5. Можно добавить до 100 правил на каждое направление трафика.
  3. Введите имя файрвола или оставьте имя, созданное автоматически.
  4. Опционально: введите комментарий для файрвола.
  5. Нажмите Создать файрвол.