С помощью этой инструкции вы сможете создать правила фильтрации сетевого трафика на граничном шлюзе.
Переход к настройкам Firewall
Откройте окно настроек Edge Gateway и перейдите на вкладку Firewall.

Система содержит предустановленное правило default rule for ingress traffic. Его действие по умолчанию установлено на Deny. Это означает, что весь входящий трафик будет блокироваться, пока вы явно не разрешите его с помощью своих правил.
Обратите внимание на приоритизацию. Правила обрабатываются сверху вниз в списке. Первое совпавшее правило определяет судьбу пакета.
Чтобы разрешить необходимый трафик, нажмите кнопку + для добавления нового правила.
![]()

Откроется диалоговое окно Add Firewall Rule.
Заполните следующие поля:
Name
Укажите осмысленное имя правила для упрощения администрирования (например, RDP to Web-Server, Allow Internet HTTP).
Source
Для простого указания источника можно ввести в поле единичный IP-адрес, диапазон, подсеть в формате CIDR, или оставить значение Any для любого источника.

Для расширенной настройки (например, для выбора группы объектов) нажмите кнопку + рядом с полем.
Destination
Укажите IP-адрес или сеть получателя трафика. Например, внешний публичный IP-адрес шлюза (тот, который используется в правилах SNAT/DNAT). Значение Any — для любого назначения.
Service
Определяет протокол и порт. Нажмите + для выбора или создания сервиса.

В открывшемся окне Add Service:
Protocol
Выберите тип протокола: TCP, UDP, ICMP или Any (все).
Destination Port
Если выбран протокол TCP или UDP, укажите порт назначения. Этот порт должен соответствовать порту, указанному в правиле DNAT, если трафик перенаправляется на внутренний сервер — например, 3389 для RDP.
Для протоколов ICMP или Any настройка портов недоступна.
Action
Выберите действие для совпавшего трафика:
-
Accept — разрешить трафик.
-
Deny — явно заблокировать трафик (полезно для создания исключений).
Enabled
Оставьте включенным (Yes) для активации правила.
Подтвердите конфигурацию, нажав KEEP.
Управление правилами и сохранение
- Структура списка: после добавления правила вы увидите его в общем списке.
- Порядок правил: он критически важен. Вы можете менять порядок с помощью кнопок со стрелками, перетаскивать правила мышью (если интерфейс позволяет) или использовать кнопки Move Up/Move Down.
- Редактирование: чтобы изменить правило, кликните на его название в списке.
- Логирование: для важных правил (особенно Deny) рекомендуется включать опцию Logging, чтобы фиксировать события в журнале для последующего аудита или отладки.
После настройки всех необходимых правил обязательно нажмите глобальную кнопку Save Changes в правом нижнем углу окна настроек Edge Gateway. Только после этого конфигурация брандмауэра будет применена к шлюзу.
Примечания:
- Вы можете создавать до 2000 правил брандмауэра.
- Рекомендуется следовать принципу минимальных привилегий: разрешайте только тот трафик, который действительно необходим для работы.
- Для исходящего трафика (из вашей сети наружу) по умолчанию, как правило, установлено разрешение (Allow). Проверьте настройки вкладки Firewall для раздела Egress Rules, если требуется его ограничить.

.

