nouvelles
Serverspace Technologies aux Emirats Arabes Unis : Lancement de Falconcloud
WB
William Bell
10 février 2020
Mise à jour en juin 7, 2023

Firewall: configuration d'un serveur firewall

FAQ sur le panneau de contrôle Réseaux VPS

Configuration du serveur virtuel firewall dans le panneau de contrôle.


Qu'est-ce que c'est?

Vous pouvez utiliser un firewall pour gérer l'accès au serveur et les paquets de données réseau directement à partir d'un panneau de contrôle. Cette option est incluse dans le coût du serveur et non facturée séparément.

Actuellement, la limite est de 50 règles ; si vous avez besoin de plus, veuillez soumettre une demande au support technique.

Architecture de réseau

Pour éviter firewall conflits de règles et configurer un firewall correctement, vous devez comprendre la séquence des firewall opération. Tout d'abord, vous pouvez configurer un firewall pour un réseau privé. Deuxièmement, vous pouvez configurer un firewall pour un serveur via un panneau de contrôle. Et troisièmement, vous pouvez configurer un interne firewall via iptables dans Linux ou de l'utilisation Windows intégré firewall.

Les paquets entrants atteignent d'abord un niveau réseau firewall (si existe). Si des paquets l'ont traversé, un niveau serveur firewall entre en jeu, et enfin un mécanisme logiciel interne est utilisé. Pour les paquets sortants, la séquence inverse s'applique.

Évitez d'utiliser un niveau serveur firewall et logiciel interne firewall simultanément:

Network architecture

Création de règle

Pour configurer un firewall dans tous VPS, Aller à Firewall section dans les paramètres du serveur.

Avis important:

- L'ordre des règles est essentiel : moins une règle a de numéro séquentiel, plus sa priorité est élevée. Vous pouvez réorganiser les règles en les faisant glisser et en les déposant dans une liste.
- Par défaut, tous les paquets de données entrants et sortants sont autorisés.

Pour créer une règle, click Ajouter :

To create a rule, click Add

La fenêtre Ajouter une règle s'ouvrira. Remplissez les champs suivants :

  • Nom: un nom significatif (mnémonique) (max. 50 caractères) décrivant généralement l'objectif de la règle ;
  • Direction : sens des paquets régi par la règle ; peut être entrant ou sortant. Entrant signifie que la règle est appliquée aux paquets de données entrants, et Sortant signifie qu'elle est appliquée aux paquets de données sortants ;
  • Source/Destinationnation: selon le sens, contient soit l'adresse IP du serveur, soit l'une des valeurs suivantes : adresse IP, CIDR, plage d'adresses IP ou n'importe laquelle ;
  • SourcePort/DestinatPort ionique: lorsque TCP, UDP ou TCP et UDP est sélectionné, vous pouvez spécifier un port, une plage de ports ou Any ;
  • Action: action à effectuer ; il peut s'agir d'Autoriser ou de Refuser. Autoriser autorise la transmission de paquets de données, tandis que Refuser l'interdit ;
  • Passerelle: type de protocole (ANY, TCP, UDP, TCP et UDP et ICMP).

Pour créer une règle, click Épargnez.

Dans notre exemple, la règle bloque tous les paquets arrivant sur un serveur :

The rule blocks all packets coming to a server

Pour appliquer la règle, click Épargnez. Vous pouvez créer plusieurs règles et les enregistrer toutes en même temps :

To apply the rule, click Save

Ensuite, une page ressemblera à ceci :

Then, a page will look as follows

Priorité des règles

Moins une règle est séquentielle, plus sa priorité est élevée. Par exemple, après avoir créé une règle pour refuser tout le trafic entrant, créez une règle pour autoriser les paquets TCP entrants sur le port 80. Après avoir enregistré les modifications de configuration, ce port restera inaccessible puisque la règle de refus a une priorité plus élevée que celle d'autorisation :

Rule priority

Pour modifier la priorité de la règle, faites glisser la règle d'autorisation au premier endroit et enregistrez les modifications :

To change rule priority, drag the allowing rule to the first place

Après l'enregistrement, les numéros séquentiels des règles changeront, ainsi que leurs priorités :

After saving, rule sequential numbers will change

Dans cette configuration, le firewall autorisera les paquets TCP sur le port 80 et bloquera tous les autres paquets.



Voter:
5 sur 5
Note moyenne : 5
Noté par : 1
1101 CT Amsterdam Pays-Bas, Herikerbergweg 292
+31 20 262-58-98
700 300
ITGLOBAL.COM NL
700 300
Nous utilisons des cookies pour rendre votre expérience sur le Serverspace meilleur. En poursuivant votre navigation sur notre site, vous acceptez nos
Utilisation des cookies ainsi que Politique de confidentialité.