Skip to Content
Maszyny wirtualneFirewall i security groups

Firewall i security groups

Możesz skonfigurować zaporę sieciową (Firewall) bezpośrednio dla każdej maszyny wirtualnej. W tym celu możesz tworzyć unikalne, indywidualne reguły dostępu lub podłączać wcześniej przygotowane szablony — grupy bezpieczeństwa (Security Groups).

Kroki do konfiguracji reguł

  1. Przejdź do sekcji VM → Firewall.
  2. Jeśli zapora sieciowa jest wyłączona, przełącz suwak Global Status w pozycję On, zmień ogólną politykę wejściową Policy In na DROP (zablokuje to cały nieznany ruch przychodzący) i kliknij Apply.
  3. Aby utworzyć nową regułę, kliknij przycisk Add rule.
  4. Wypełnij parametry reguły (szczegóły poniżej) i kliknij Add.
  5. Zwróć uwagę na kolejność reguł w tabeli — są one stosowane po kolei od góry do dołu w ramach każdego kierunku (przychodzącego lub wychodzącego).

Create firewall rule — modal

Konfiguracja reguł w oknie dialogowym

  • Type — wybierz kierunek ruchu: IN (ruch przychodzący do Twojej VM) lub OUT (ruch wychodzący z Twojej VM).
  • Action — wybierz działanie: ACCEPT (zezwól na ruch) lub DROP (zablokuj ruch).
  • Protocol — wybierz protokół połączenia: TCP, UDP lub ICMP.
  • Source Address / Destination Address — podaj adres IP lub zakres (CIDR) nadawcy (dla IN) lub odbiorcy (dla OUT).
  • Source Port / Destination Port — podaj konkretne porty lub zakresy portów (na przykład 22 dla SSH lub 80,443 dla ruchu WWW).
  • Comment — opcjonalnie dodaj krótki opis reguły (na przykład “Dostęp do bazy danych”).
  • Enabled — pozwala tymczasowo wyłączyć regułę bez usuwania jej z listy.

Używanie grup bezpieczeństwa (Security Groups)

Jeśli masz wiele maszyn wirtualnych, które wymagają tych samych reguł dostępu, utwórz szablon w sekcji Security groups. Następnie na stronie VM → Firewall kliknij przycisk Insert Security Group i wybierz odpowiedni szablon z listy.

Insert Security Group na VM Firewall

Uwaga

  • Zapora sieciowa w portalu hostd filtruje ruch wyłącznie na publicznym interfejsie WAN (net0). Ruch lokalny w sieciach prywatnych (LAN) pozostaje całkowicie otwarty wewnątrz Twojej sieci.
  • Aby zwiększyć bezpieczeństwo i stabilność działania sieci, zakres podsieci (CIDR) w pojedynczej regule jest ograniczony do maksymalnej wartości /26.

Następne kroki