.

С помощью этой инструкции вы сможете создать правила фильтрации сетевого трафика на граничном шлюзе.

.

Переход к настройкам Firewall

.

Откройте окно настроек Edge Gateway и перейдите на вкладку Firewall.

.

Система содержит предустановленное правило default rule for ingress traffic. Его действие по умолчанию установлено на Deny. Это означает, что весь входящий трафик будет блокироваться, пока вы явно не разрешите его с помощью своих правил..

Обратите внимание на приоритизацию. Правила обрабатываются сверху вниз в списке. Первое совпавшее правило определяет судьбу пакета..

Чтобы разрешить необходимый трафик, нажмите кнопку + для добавления нового правила.

Откроется диалоговое окно Add Firewall Rule.

 

Заполните следующие поля:.

Name

Укажите осмысленное имя правила для упрощения администрирования (например, RDP to Web-Server, Allow Internet HTTP)..

Source.

Для простого указания источника можно ввести в поле единичный IP-адрес, диапазон, подсеть в формате CIDR, или оставить значение Any для любого источника.

 

.Для расширенной настройки (например, для выбора группы объектов) нажмите кнопку + рядом с полем..

Destination

Укажите IP-адрес или сеть получателя трафика. Например, внешний публичный IP-адрес шлюза (тот, который используется в правилах SNAT/DNAT). Значение Any — для любого назначения..

Service

Определяет протокол и порт. Нажмите + для выбора или создания сервиса.

 

 

В открывшемся окне Add Service:

.

Protocol

Выберите тип протокола: TCP, UDP, ICMP или Any (все).

Destination Port

Если выбран протокол TCP или UDP, укажите порт назначения. Этот порт должен соответствовать порту, указанному в правиле DNAT, если трафик перенаправляется на внутренний сервер — например, 3389 для RDP.

Для протоколов ICMP или Any настройка портов недоступна.

Action

Выберите действие для совпавшего трафика:

  • Accept — разрешить трафик.

  • Deny — явно заблокировать трафик (полезно для создания исключений).

Enabled

Оставьте включенным (Yes) для активации правила.

Подтвердите конфигурацию, нажав KEEP.

Управление правилами и сохранение

  • Структура списка: после добавления правила вы увидите его в общем списке.
  • Порядок правил: он критически важен. Вы можете менять порядок с помощью кнопок со стрелками, перетаскивать правила мышью (если интерфейс позволяет) или использовать кнопки Move Up/Move Down.
  • Редактирование: чтобы изменить правило, кликните на его название в списке.
  • Логирование: для важных правил (особенно Deny) рекомендуется включать опцию Logging, чтобы фиксировать события в журнале для последующего аудита или отладки.

После настройки всех необходимых правил обязательно нажмите глобальную кнопку Save Changes в правом нижнем углу окна настроек Edge Gateway. Только после этого конфигурация брандмауэра будет применена к шлюзу.

Примечания:

  • Вы можете создавать до 2000 правил брандмауэра.
  • Рекомендуется следовать принципу минимальных привилегий: разрешайте только тот трафик, который действительно необходим для работы.
  • Для исходящего трафика (из вашей сети наружу) по умолчанию, как правило, установлено разрешение (Allow). Проверьте настройки вкладки Firewall для раздела Egress Rules, если требуется его ограничить.