Управление группами IP-адресов для Firewall на Edge Gateway

Управление группами IP-адресов для Firewall на Edge Gateway

В статье рассмотрено создание правил Firewall

Для более гибкого управления правилами межсетевого экрана на Edge Gateway можно создавать группы IP-адресов.

Это удобно, когда ряд сервисов используют один и тот же набор IP-адресов для разрешения или запрета доступа, при этом не могут быть объединены в одно правило.

Для создания группы IP-адресов нужно в панели управления виртуальным маршрутизатором выбрать Services

и далее Grouping Objects

Для добавления новой группы нажать выделенную кнопку и заполнить открывшееся окно

после чего подтвердить сохранение новой группы.

Затем перейти на страницу Firewall панели управления Edge Gateway и в нужном правиле добавить объект

В открывшемся окне выбрать тип объекта IP Sets (выпадающий список 1)

Затем в списке слева выбрать объекты для добавления и нажать кнопку "вправо" (кнопка 3) для формирования списка.

После формирования правила нужно применить изменения на межсетевом экране нажатием Save Changes.

 

В дальнейшем при добавлении IP-адреса в список, он будет сразу применяться во всех правилах, использующих этот список.

 

Вы уже работаете с сервисами Cloud4Y?

Перейти на вебсайт

Попробовать бесплатно

  • firewall, edge, Edge, Edge Gateway, edge gateway
  • 0 Users Found This Useful
Was this answer helpful?

Related Articles

Load balancing with advanced edge

A load balancer built into the advanced edge accepts UDP, TCP, HTTP, HTTPS requests and...

Network configuration of VMware infrastructure (NAT, DHCP, Firewall, Static Routing, VPN)

Network configuration of VMware infrastructure (NAT, DHCP, Firewall, Static Routing, VPN)....

How to find out the external IP address in VMware?

You can find the external IP address in the following section of vCloud Director: select...

How to provide access to virtual machine services via the Internet?

  Providing access to Virtual Machine services is done by means of external IP address/port...

Как не получать уведомления о высокой средней нагрузке Uplink Interface

Периодически мы информируем своих клиентов о высокой средней нагрузке на Inet Uplink Interface...