Para manipular as regras de Firewall de seu Cloud Server, primeiramente será necessário possuir acesso a Central do Cliente, após realizado login, acesse Serviços e em seguida o Cloud Server ao qual deseja editar, adicionar e/ou remover as regras de Firewall.

Destaco que para todos os Cloud Servers adquiridas conosco, o deploy por padrão é realizado já possuindo um grupo de regras de firewall ativa, chamada Firewall Padrão da ATPlus, esta configuração possui por padrão as seguintes regras:

TIPO AÇÃO MACRO PORTAS
out DROP (Bloqueio) SMTP Porta: 25
in ACCEPT (Aceita) WEB Portas: 80 e 443
in ACCEPT NTP Porta: 123
in ACCEPT DNS Porta: 53
in ACCEPT SSH Porta: 22
in ACCEPT FTP Porta: 21

 

Para adicionar/remover/editar as regras de Firewall, localize em seu Painel a opção Firewall, pode ser encontrada no menu à esquerda, ou através dos botões contidos em Ferramentas Adicionais.

Poderemos utilizar o grupo de segurança padrão já criado com as regras citadas anteriormente para incrementarmos novas regras, para isso clique sobre "+ Adicionar";

Estaremos explicando abaixo as configurações principais utilizadas:

Tipo:

in - para regras de entrada;

out - regras de saída;

Ação:

ACCEPT - aceitará os pacotes;

DROP - barra um pacote silenciosamente, nenhuma resposta é devolvida ao remetente, nenhuma mensagem de erro;

REJECT - barra um pacote e devolve um erro ao remetente informando que o pacote foi barrado. Se o pacote é um UDP a resposta virá na forma de um ICMP tipo 3. Se o pacote era TCP a resposta virá na forma de um TCP reset

 

Caso queira aplicar uma regra para um range de portas, basta inserir os valores da seguinte maneira:

Ex: 5000:5010

Desta maneira será liberada as portas entre 5000 até 5010.

 

Caso queira modificar as configurações gerais de Firewall, acesse Opções de Firewall também localizado através do menu a esquerda, ou dos botões disponibilizados através das Ferramentas Adicionais:

Abaixo serão explicadas algumas das configurações importantes:

Firewall Ativo: quando exibido "Sim", as regras e política de Firewall estão ativas. Quando exibido "Não" significa que as politicas de Firewall estão desativadas, liberando todas as saidas e entradas de pacotes.

As politicas de Input e Output são configurações "raiz" e padrões de Firewall, caso não seja criada alguma regra em específico para entrada ou saída de pacotes, as regras padrões das Opções de Firewall serão utilizando. Elas são:

Politica de Input: regra padrão pré-estabelecida para entrada de pacotes, utilizando DROP, irá barrar todos os pacotes de entrada silenciosamente, sem notificações.

Politica de Output: regra padrão utilizada para a saída de pacotes, utiliza ACCEPT, ou seja, irá aceitar todas e quaisquer pacotes de saída.

 

Was this answer helpful? 2 Users Found This Useful (2 Votes)