Para manipular as regras de Firewall de seu Cloud Server, primeiramente será necessário possuir acesso a Central do Cliente, após realizado login, acesse Serviços e em seguida o Cloud Server ao qual deseja editar, adicionar e/ou remover as regras de Firewall.
Destaco que para todos os Cloud Servers adquiridas conosco, o deploy por padrão é realizado já possuindo um grupo de regras de firewall ativa, chamada Firewall Padrão da ATPlus, esta configuração possui por padrão as seguintes regras:
TIPO | AÇÃO | MACRO | PORTAS |
out | DROP (Bloqueio) | SMTP | Porta: 25 |
in | ACCEPT (Aceita) | WEB | Portas: 80 e 443 |
in | ACCEPT | NTP | Porta: 123 |
in | ACCEPT | DNS | Porta: 53 |
in | ACCEPT | SSH | Porta: 22 |
in | ACCEPT | FTP | Porta: 21 |
Para adicionar/remover/editar as regras de Firewall, localize em seu Painel a opção Firewall, pode ser encontrada no menu à esquerda, ou através dos botões contidos em Ferramentas Adicionais.
Poderemos utilizar o grupo de segurança padrão já criado com as regras citadas anteriormente para incrementarmos novas regras, para isso clique sobre "+ Adicionar";
Estaremos explicando abaixo as configurações principais utilizadas:
Tipo:
in - para regras de entrada;
out - regras de saída;
Ação:
ACCEPT - aceitará os pacotes;
DROP - barra um pacote silenciosamente, nenhuma resposta é devolvida ao remetente, nenhuma mensagem de erro;
REJECT - barra um pacote e devolve um erro ao remetente informando que o pacote foi barrado. Se o pacote é um UDP a resposta virá na forma de um ICMP tipo 3. Se o pacote era TCP a resposta virá na forma de um TCP reset
Caso queira aplicar uma regra para um range de portas, basta inserir os valores da seguinte maneira:
Ex: 5000:5010
Desta maneira será liberada as portas entre 5000 até 5010.
Caso queira modificar as configurações gerais de Firewall, acesse Opções de Firewall também localizado através do menu a esquerda, ou dos botões disponibilizados através das Ferramentas Adicionais:
Abaixo serão explicadas algumas das configurações importantes:
Firewall Ativo: quando exibido "Sim", as regras e política de Firewall estão ativas. Quando exibido "Não" significa que as politicas de Firewall estão desativadas, liberando todas as saidas e entradas de pacotes.
As politicas de Input e Output são configurações "raiz" e padrões de Firewall, caso não seja criada alguma regra em específico para entrada ou saída de pacotes, as regras padrões das Opções de Firewall serão utilizando. Elas são:
Politica de Input: regra padrão pré-estabelecida para entrada de pacotes, utilizando DROP, irá barrar todos os pacotes de entrada silenciosamente, sem notificações.
Politica de Output: regra padrão utilizada para a saída de pacotes, utiliza ACCEPT, ou seja, irá aceitar todas e quaisquer pacotes de saída.