News
Serverspace Technologien in den VAE: Einführung von Falconcloud
WB
William Bell
27. Mai 2020
Aktualisiert Juni 7, 2023

Firewall: Konfigurieren des Servers firewall

Häufig gestellte Fragen zum Bedienfeld Netzwerke

Anleitung zum Konfigurieren Firewall Regeln für virtuelle Server in der Serverspace Schalttafel.

Was ist ein virtuelles firewall?

Verwendung eines firewall Direkt über das Bedienfeld können Sie den Zugriff auf den Server und Netzwerkdatenpakete steuern. Diese Option wird nicht gesondert berechnet und ist im Serverpreis enthalten.

Derzeit gibt es ein Limit von 50 Regeln. Wenn Ihnen dieses Limit nicht ausreicht, können Sie es auf Anfrage beim technischen Support erhöhen.

Die Netzwerkarchitektur

Um einen Konflikt zu vermeiden firewall Regeln und deren ordnungsgemäße Konfiguration müssen Sie die Betriebsabläufe der vorhandenen Regeln verstehen firewallS. Zunächst können Sie eine einrichten firewall für ein privates Netzwerk. Zweitens für den Server über das Bedienfeld. Drittens können Sie das Interne konfigurieren firewall, zum Beispiel für Linux über iptables, z Windows - eingebaut.

Für eingehende Pakete die Netzwerkebene firewall (falls vorhanden) ist der erste, der sich bewirbt. Wenn das Paket weitergeleitet wurde, dann a firewall auf Serverebene angewendet und der interne Softwaremechanismus zuletzt verwendet. Für ausgehende Pakete wird die umgekehrte Reihenfolge angewendet.

Von der gleichzeitigen Nutzung einer Serverebene raten wir ab firewall und eine interne Software:

firewall-1-420x450

Erstellen einer Regel

Das firewall Die Konfiguration ist für alle verfügbar VPS und befindet sich in den Servereinstellungen im Firewall .

Wichtig:
- Die Reihenfolge der Regeln ist wichtig. Je niedriger die Ordnungsnummer der Regel (je höher sie in der Liste steht), desto höher ist ihre Priorität. Sie können die Reihenfolge der Regeln per Drag & Drop ändern, indem Sie die Regel mit der linken Maustaste an die gewünschte Position ziehen;
- standardmäßig - sind alle ein- und ausgehenden Datenpakete erlaubt.

Um eine Regel zu erstellen, cliKlicken Sie auf die Schaltfläche Speichern:

Vor Ihnen öffnet sich ein Fenster zum Hinzufügen einer Regel. Diese Felder müssen ausgefüllt werden:

  • Name und Vorname - ein benutzerfreundlicher Name (nicht mehr als 50 Zeichen), der in der Regel kurz den Zweck der Regel beschreibt;
  • Anleitung – Die Richtung der Pakete, auf die Sie die Regel anwenden möchten, kann einen von zwei Werten annehmen: Eingehend oder Ausgehend. Eingehend – die Regel gilt für eingehende Datenpakete, Ausgehend – für ausgehende;
  • Quelle/ZielnatIon - je nach Richtung enthält es die IP-Adresse des Servers oder einen der Werte: IP-Adresse, CIDR, IP-Adressbereich und beliebig;
  • Quellport/ZielnationPort - Bei der Auswahl des TCP-, UDP- oder TCP- und UDP-Protokolls ist es möglich, den Port, den Portbereich oder einen anderen anzugeben;
  • Action – Die anzuwendende Aktion nimmt einen von zwei Werten an: Zulassen oder Verweigern. Zulassen – Erlaubnis zur Weiterleitung von Datenpaketen; Verweigern – Verbot der Weiterleitung;
  • Protokoll - Protokolltyp, ANY, TCP, UDP, TCP und UDP und ICMP sind verfügbar.

Um eine Regel zu erstellen, click Speichern.

In unserem Beispiel blockiert die Regel alle Pakete, die den Server erreichen.

Damit die erstellte Regel wirksam wird, müssen Sie die Änderungen über die Schaltfläche speichern Speichern. Sie können mehrere Regeln erstellen und dann alles auf einmal speichern.

Die Priorität von Regeln

Je niedriger die Sequenznummer der Regel ist (je höher sie in der Liste steht), desto höher ist ihre Priorität. Nachdem Sie beispielsweise eine Verbotsregel für den gesamten eingehenden Datenverkehr erstellt haben, erstellen Sie eine Regel, die Ihnen den Empfang eingehender Pakete auf Port 80 des TCP-Protokolls ermöglicht. Nach dem Speichern der Änderungen mit dieser Konfiguration ist dieser Port ebenfalls nicht verfügbar, da die Verbotsregel eine höhere Priorität hat.

Um die Priorität von Regeln zu ändern, ziehen Sie die zulässige Regel mit der linken Maustaste an die erste Stelle und speichern Sie die Änderungen.

Nach dem Speichern ändern sich die Sequenznummern der Regeln und auch deren Priorität.

Jetzt die firewall Wenn die Konfiguration den Empfang von Paketen über das TCP-Protokoll auf Port 80 ermöglicht, werden die restlichen Pakete nicht weitergeleitet.



Abstimmung:
5 aus 5
Durchschnittliche Bewertung: 5
Bewertet von: 1
1101 CT Amsterdam Niederlande, Herikerbergweg 292
+31 20 262-58-98
700 300
ITGLOBAL.COM NL
700 300
Wir verwenden Cookies, um Ihr Erlebnis auf der Website zu verbessern Serverspace besser. Indem Sie weiterhin auf unserer Website surfen, stimmen Sie unseren zu
Cookies und Datenschutzbestimmungen.