Прескачане към основното съдържание

Настройка на защитната стена

Въведение​

Понякога потребителите може да искат да ограничат достъпа от външни връзки до някои ресурси на сървъра. Тази статия ще ви покаже как да разрешите достъп до FASTPANEL® само от домашния ви IP адрес.

Как да настроите защитната стена​

FASTPANEL® използва порт 8888 по подразбиране и може да искате да разрешите достъп до него само за един IP адрес и да ограничите достъпа за всеки друг IP адрес. Отидете на "Настройки" → "Защитна стена"

Меню за управление на защитната стена в FASTPANEL

Щракнете върху "Ново правило"

Добавяне на ново правило на защитната стена в FASTPANEL

В отворения модален прозорец направете следното:

  • Въведете името на правилото в полето "Име"
  • В полето "Порт" въведете 8888, изберете тип "TCP", тъй като блокираме TCP връзки
  • В падащото меню "Политика" изберете "PARTIAL ACCEPT"
  • В появилото се допълнително поле "IP address" просто щракнете върху "My IP". Системата автоматично ще открие вашия IP адрес и ще го постави в полето.
бележка

Не забравяйте да щракнете върху "Добавяне"

След като щракнете върху "Запазване", панелът автоматично ще създаде следните правила на сървъра:

-A fastpanel_rules -s 11.22.33.44/32 -p tcp -m tcp --dport 8888 -j ACCEPT
-A fastpanel_rules -p tcp -m tcp --dport 8888 -j DROP

Горните правила означават, че само избраният IP адрес е получил достъп до порт 8888.