1. Главная
  2. О компании
  3. Документация
  4. Firewall (NSX-V)

Firewall (NSX-V)

Важно
данная инструкция актуальна для маршрутизаторов типа NSX-V. Убедитесь, что ваш виртуальный ЦОД использует именно этот тип сетевой инфраструктуры.

Создание правила Firewall (NSX-V)

Правила брандмауэра позволяют контролировать сетевой трафик между серверами внутри виртуального ЦОДа и внешними сетями. Каждое правило определяет, какой трафик разрешён или запрещён на основе источника, назначения, протокола и портов.

Для добавления правил Firewall (NSX-V):

  1. В разделе Мои услуги нажмите на карточку нужного виртуального ЦОДа.

  2. В меню IaaS выберите пункт Сеть.

  3. В разделе Маршрутизатор нажмите Настройки.

  4. Перейдите на вкладку Firewall.

  5. Нажмите кнопку Добавить внизу списка правил.

Откроется форма Создание правила Firewall.

Параметры формы «Создание правила Firewall»

  • Название

    Задайте понятное имя.

  • Source IP

    Оставьте пустым.

  • Destination IP

    Укажите публичный IP-адрес маршрутизатора.

  • Service

    Настройте протокол и порт:

  • Action

    Выберите Accept для разрешения трафика.

Нажмите Сохранить.

Пример настройки правила для SSH-доступа

  • Название: SSH

  • Source IP: оставить пустым

  • Destination IP: публичный IP-адрес Edge Gateway

  • Service:

    • Protocol: TCP

    • Destination Port: 22

    Совет
    Если вы используете проброс порта (например, внешний порт 22222 → внутренний 22), укажите 22222 в поле Destination Port.
    • Source Port: (оставить пустым)

  • Action: Accept

Пример настройки правила для RDP-доступа

  • Название: RDP

  • Source IP: (оставить пустым)

  • Destination IP: публичный IP-адрес Edge Gateway

  • Service:

    • Protocol: TCP

    • Destination Port: 3389

    Совет
    Если вы используете проброс порта (например, внешний порт 50001 → внутренний 3389), укажите 50001 в поле Destination Port.
    • Source Port: (оставить пустым)

  • Action: Accept

Изменение правила Firewall

  1. В разделе Мои услуги нажмите на карточку виртуального ЦОДа.

  2. В меню IaaS выберите пункт Сеть.

  3. В разделе Маршрутизатор нажмите Настройки.

  4. В вкладке Firewall выберите нужное правило и нажмите Изменить. Откроется форма Изменение правила Firewall.

Удаление правил Firewall

  1. В разделе Мои услуги нажмите на карточку виртуального ЦОДа.

  2. В меню IaaS выберите пункт Сеть.

  3. В разделе Маршрутизатор нажмите Настройки.

  4. В вкладке Firewall выберите нужное правило и нажмите Изменить. Откроется форма Изменение правила Firewall.

  5. Нажмите Удалить.