Управление группами IP-адресов для Firewall на Edge Gateway

Управление группами IP-адресов для Firewall на Edge Gateway

В статье рассмотрено создание правил Firewall

Для более гибкого управления правилами межсетевого экрана на Edge Gateway можно создавать группы IP-адресов.

Это удобно, когда ряд сервисов используют один и тот же набор IP-адресов для разрешения или запрета доступа, при этом не могут быть объединены в одно правило.

Для создания группы IP-адресов нужно в панели управления виртуальным маршрутизатором выбрать Services

и далее Grouping Objects

Для добавления новой группы нажать выделенную кнопку и заполнить открывшееся окно

после чего подтвердить сохранение новой группы.

Затем перейти на страницу Firewall панели управления Edge Gateway и в нужном правиле добавить объект

В открывшемся окне выбрать тип объекта IP Sets (выпадающий список 1)

Затем в списке слева выбрать объекты для добавления и нажать кнопку "вправо" (кнопка 3) для формирования списка.

После формирования правила нужно применить изменения на межсетевом экране нажатием Save Changes.

 

В дальнейшем при добавлении IP-адреса в список, он будет сразу применяться во всех правилах, использующих этот список.

 

Вы уже работаете с сервисами Cloud4Y?

Перейти на вебсайт

Попробовать бесплатно

  • firewall, edge, Edge, Edge Gateway, edge gateway
  • 0 Uživatelům pomohlo
Byla tato odpověď nápomocná?

Související články

Балансировка нагрузки с помощью advanced edge

Балансировщик нагрузки, встроенный в advanced edge, принимает UDP, TCP, HTTP, HTTPS запросы и...

Сетевая настройка VMware инфраструктуры (NAT, DHCP, Firewall, Static Routing, VPN)

Сетевая настройка VMware инфраструктуры (NAT, DHCP, Firewall, Static Routing, VPN). После того,...

Как узнать внешний IP адрес?

Внешний IP адрес Вы можете найти в следующем разделе vCloud Director: выберите в меню слева...

Как предоставить доступ к сервисам виртуальной машины из Интернет?

Предоставление доступа к сервисам виртуальной машины производится через трансляцию внешнего...

Как не получать уведомления о высокой средней нагрузке Uplink Interface

Периодически мы информируем своих клиентов о высокой средней нагрузке на Inet Uplink Interface...