Firewall i security groups
Możesz skonfigurować zaporę sieciową (Firewall) bezpośrednio dla każdej maszyny wirtualnej. W tym celu możesz tworzyć unikalne, indywidualne reguły dostępu lub podłączać wcześniej przygotowane szablony — grupy bezpieczeństwa (Security Groups).
Kroki do konfiguracji reguł
- Przejdź do sekcji
VM → Firewall. - Jeśli zapora sieciowa jest wyłączona, przełącz suwak Global Status w pozycję On, zmień ogólną politykę wejściową Policy In na DROP (zablokuje to cały nieznany ruch przychodzący) i kliknij Apply.
- Aby utworzyć nową regułę, kliknij przycisk Add rule.
- Wypełnij parametry reguły (szczegóły poniżej) i kliknij Add.
- Zwróć uwagę na kolejność reguł w tabeli — są one stosowane po kolei od góry do dołu w ramach każdego kierunku (przychodzącego lub wychodzącego).

Konfiguracja reguł w oknie dialogowym
- Type — wybierz kierunek ruchu: IN (ruch przychodzący do Twojej VM) lub OUT (ruch wychodzący z Twojej VM).
- Action — wybierz działanie: ACCEPT (zezwól na ruch) lub DROP (zablokuj ruch).
- Protocol — wybierz protokół połączenia: TCP, UDP lub ICMP.
- Source Address / Destination Address — podaj adres IP lub zakres (CIDR) nadawcy (dla IN) lub odbiorcy (dla OUT).
- Source Port / Destination Port — podaj konkretne porty lub zakresy portów (na przykład
22dla SSH lub80,443dla ruchu WWW). - Comment — opcjonalnie dodaj krótki opis reguły (na przykład “Dostęp do bazy danych”).
- Enabled — pozwala tymczasowo wyłączyć regułę bez usuwania jej z listy.
Używanie grup bezpieczeństwa (Security Groups)
Jeśli masz wiele maszyn wirtualnych, które wymagają tych samych reguł dostępu, utwórz szablon w sekcji Security groups. Następnie na stronie VM → Firewall kliknij przycisk Insert Security Group i wybierz odpowiedni szablon z listy.

Uwaga
- Zapora sieciowa w portalu hostd filtruje ruch wyłącznie na publicznym interfejsie WAN (
net0). Ruch lokalny w sieciach prywatnych (LAN) pozostaje całkowicie otwarty wewnątrz Twojej sieci. - Aby zwiększyć bezpieczeństwo i stabilność działania sieci, zakres podsieci (CIDR) w pojedynczej regule jest ograniczony do maksymalnej wartości /26.
Następne kroki
- Security groups — tworzenie szablonów reguł.
- SSH i konsola — weryfikacja połączenia z serwerem.