Siirry pääsisältöön

Palomuurin määritys

Johdanto

Joskus käyttäjät voivat haluta rajoittaa ulkoisista yhteyksistä tulevaa pääsyä joihinkin palvelimen resursseihin. Tässä artikkelissa näytetään, miten pääsy FASTPANEL® -palveluun sallitaan vain kotisi IP-osoitteesta.

Palomuurin määrittäminen

FASTPANEL® käyttää oletusarvoisesti porttia 8888, ja saatat haluta sallia pääsyn siihen vain yhdestä IP-osoitteesta sekä rajoittaa pääsyn kaikilta muilta IP-osoitteilta. Siirry kohtaan "Asetukset" → "Palomuuri"

Palomuurin hallintavalikko FASTPANELissa

Napsauta "Uusi sääntö"

Lisää uusi palomuurisääntö FASTPANELissa

Tee avautuvassa valintaikkunassa seuraavat toimet:

  • Kirjoita säännön nimi "Nimi"-kenttään
  • Kirjoita "Portti"-kenttään 8888 ja valitse tyypiksi "TCP", koska estämme TCP-yhteydet
  • Valitse "Käytäntö"-pudotusvalikosta "PARTIAL ACCEPT"
  • Napsauta näkyviin tulleessa ylimääräisessä "IP-osoite"-kentässä vain "My IP". Järjestelmä tunnistaa IP-osoitteesi automaattisesti ja lisää sen kenttään.
huomautus

Älä unohda napsauttaa "Lisää"

Kun napsautat "Tallenna", paneeli luo automaattisesti seuraavat säännöt palvelimelle:

-A fastpanel_rules -s 11.22.33.44/32 -p tcp -m tcp --dport 8888 -j ACCEPT
-A fastpanel_rules -p tcp -m tcp --dport 8888 -j DROP

Yllä olevat säännöt tarkoittavat, että vain valitulle IP-osoitteelle on myönnetty pääsy porttiin 8888.