Перейти к содержимому

Операции с правилами файрвола

  • Веб-консоль
  • MWS CLI
  • API
  1. В веб-консоли выберите нужный проект.
  2. В списке сервисов выберите Virtual Private CloudСети.
  3. Выберите нужную сеть и перейдите на вкладку Правила firewall.
  4. Выберите нужное правило.
  • Веб-консоль
  • MWS CLI
  • Terraform
  • API
  1. В веб-консоли выберите нужный проект.
  2. В списке сервисов выберите Virtual Private CloudСети.
  3. Выберите сеть, для которой нужно создать правило.
  4. Перейдите на вкладку Правила firewall и нажмите кнопку Создать правило.
  5. Укажите параметры правила:
    • (опционально) Имя — измените автоматически сгенерированное имя правила. Позже это имя (name) и созданный из него идентификатор (ID) нельзя изменить, меняется только отображаемое имя (display name) правила.
    • Направление трафика, для которого будет применяться правило: Ingress — для входящего, Egress — для исходящего.
    • Действие в рамках правила: Allow — разрешить, Deny — запретить.
    • Приоритет правила. Значение по умолчанию — 1000.
    • Источник трафика — IP-адреса или подсети, трафик из которых будет разрешать или запрещать правило. Чтобы разрешить или запретить доступ с любых адресов в интернете, укажите 0.0.0.0/0.
    • Назначение трафика — один или несколько внутренних IP-адресов, доступ к которым будет регламентировать правило. Вы можете указывать как отдельные адреса — например, 192.168.0.4/32, так и целые подсети — например, 192.168.0.0/16.
    • Протоколы и порты, для которых будет применяться правило. Вы можете как выбрать из списка конкретные протоколы (SSH, TCP, HTTP, HTTPS, FTP, OpenVPN), так и указать протокол самостоятельно.
  6. (опционально) Чтобы правило моментально начало действовать, включите опцию Активировать правило после сохранения.
  7. Нажмите кнопку Создать.
  • Веб-консоль
  • MWS CLI
  • API
  1. В веб-консоли выберите нужный проект.
  2. В списке сервисов выберите Virtual Private CloudСети.
  3. Выберите сеть, для которой нужно изменить правило.
  4. Перейдите на вкладку Правила firewall.
  5. Нажмите на значок ... для нужного правила и выберите Редактировать.
  6. Измените параметры правила.
  7. Нажмите кнопку Сохранить.
  • Веб-консоль
  • MWS CLI
  • API
  1. В веб-консоли выберите нужный проект.
  2. В списке сервисов выберите Virtual Private CloudСети.
  3. Выберите сеть, для которой нужно деактивировать правило.
  4. Перейдите на вкладку Правила firewall.
  5. Нажмите на значок ... для нужного правила и выберите Деактивировать.
  6. Подтвердите деактивацию правила.
  • Веб-консоль
  • MWS CLI
  • API
  1. В веб-консоли выберите нужный проект.
  2. В списке сервисов выберите Virtual Private CloudСети.
  3. Выберите сеть, для которой нужно активировать правило.
  4. Перейдите на вкладку Правила firewall.
  5. Нажмите на значок ... для нужного правила и выберите Активировать.
  6. Подтвердите активацию правила.

После подтверждения правило снова вступит в действие.

  • Веб-консоль
  • MWS CLI
  • API
  1. В веб-консоли выберите нужный проект.
  2. В списке сервисов выберите Virtual Private CloudСети.
  3. Выберите сеть, для которой нужно удалить правило.
  4. Перейдите на вкладку Правила firewall.
  5. Нажмите на значок ... для удаляемого правила и выберите Удалить.
  6. Подтвердите удаление.