База знаний
  • Cloud Flex
  • IaaS
  • BaaS
  • DRaaS
  • CloudConnect
  • Объектное хранилище

Настройка Firewall NSX-T

  • VM  (Virtual Machine) –  виртуальная машина

  • IP-адрес (Internet Protocol Address) – это уникальный числовой идентификатор конкретного устройства в составе компьютерной сети, построенной на основе протокола TCP/IP.

  • Межсетевой экран (Firewall) — это система, которая анализирует и контролирует передачу данных в сети, применяя заранее заданные правила для разрешения или блокировки трафика. Его основная задача — предотвращать несанкционированный доступ и обеспечивать безопасность сети.  

  • IP Set - набор IP адресов или диапазонов, которую можно использовать для настройки Edge Gateway, без необходимости указания всех IP адресов из перечня, что позволяет сделать перечень правил более компактным. Как настроить IPSets



В этом руководстве вы узнаете:


Как настроить Edge Gateway Firewall


Заходим в раздел Networking



Выбираем Edge Gateways



Выбираем Edge Gateway



В следующем окне выбираем Firewall



Для создания нового правила нажмите New



Заполните поля:


Name - Название правила;

Applications - приложение, для которого будет работать правило Firewall.

Можно выбрать приложение из перечня распространенных в разделе Applications


Либо указать вручную необходимые порты для Source и Destination.

В Поле Type указываем протокол - TCP или UDP 

В полях Source Ports и Destination Ports указываем номера портов. Если необходимы все порты - соответствующее поле оставляем пустым






Source - IP-адрес исходящего трафика.  


В качестве Source можно выбрать либо, настроенную группу IP адресов, во вкладке Firewall Groups.

Если нужно в качестве Source указать все подключения, включите параметр Any Source

После добавления группы IP адресов, нажмите Keep.



Если необходиио добавить IP адреса, то во вкладке Firewall IP Addresses можно в качестве Source указать IP-адреса, диапазоны IP-адресов или префиксы.

После добавления IP адресов, нажмите Keep.




Destination - IP-адрес входящего трафика. В качестве Destination можно выбрать либо, настроенную группу IP адресов, во вкладке Firewall Groups.

Если нужно в качестве Destination указать все подключения, включите параметр Any Destination

После добавления группы IP адресов, нажмите Keep.




Если необходимо добавить IP адреса, то во вкладке Firewall IP Addresses можно в качестве Destination указать IP-адреса, диапазоны IP-адресов или префиксы.

После добавления IP адресов, нажмите Keep.



Action - выберите действие с трафиком:

    • Allow - разрешает входящий и исходящий трафик;
    • Drop - запрещает входящий и исходящий трафик;
    • Reject - запрещает входящий и исходящий трафик, с отправкой уведомление инициирующей соединение.

Опционально, Вы можете добавить описание правила в поле Comment.

Ниже пример заполненного правила, после внесение всех параметров, можно правило сохранить, нажав кнопку Save




Возврат к списку

Техническая поддержка