Tường lửa đám mây có thể được định cấu hình với cả quy tắc _Inbound và _Outbound.
Quy tắc gửi đến giới hạn các kết nối mạng đến với dịch vụ Linode dựa trên (các) cổng và nguồn bạn định cấu hình.
Quy tắc gửi đi giới hạn các kết nối mạng gửi đi đến từ dịch vụ Linode dựa trên (các) cổng và đích đến mà bạn định cấu hình.
Các quy tắc gửi đến và gửi đi được áp dụng cho Phiên bản điện toán. Chỉ các quy tắc gửi đến mới được áp dụng cho NodeBalancers
Quy tắc được xác định trước
Trình quản lý đám mây cung cấp danh sách các quy tắc được xác định trước mà bạn có thể thêm vào tường lửa của mình. Các quy tắc được xác định trước hỗ trợ các trường hợp sử dụng mạng phổ biến và cung cấp nền tảng dễ dàng để bắt đầu với Tường lửa trên đám mây. Vì bạn có thể chỉnh sửa bất kỳ quy tắc nào được áp dụng cho tường lửa nên bạn có thể sửa đổi quy tắc được xác định trước để phù hợp với các ứng dụng và yêu cầu của riêng bạn.
Xem quy tắc
Đăng nhập vào Trình quản lý đám mây và chọn Tường lửa từ menu điều hướng.
Từ trang danh sách Tường lửa, nhấp vào Tường lửa trên đám mây mà bạn muốn xem hoặc sửa đổi.
Các quy tắc được tách thành các phần quy tắc Inbound và Outbound.
Thêm quy tắc
Đăng nhập vào Trình quản lý đám mây và chọn Tường lửa từ menu điều hướng.
Từ trang danh sách Tường lửa, nhấp vào tường lửa mà bạn muốn thêm quy tắc mới vào. Thao tác này sẽ đưa bạn đến trang Quy tắc của tường lửa.
Trên trang Quy tắc, chọn hành vi mặc định cho cả lưu lượng truy cập vào và ra bằng cách sử dụng menu thả xuống Chính sách gửi đến và Chính sách gửi đi. Chấp nhận cho phép tất cả lưu lượng truy cập ngoại trừ những lưu lượng truy cập được xác định trong các quy tắc được liệt kê và Thả từ chối tất cả lưu lượng truy cập ngoại trừ những lưu lượng truy cập được xác định trong quy tắc.

Nhấp vào liên kết Thêm quy tắc vào/ra (nhấp vào liên kết thích hợp cho loại Quy tắc bạn muốn thêm). Ngăn Thêm quy tắc vào/ra xuất hiện.

Cung cấp các cấu hình Quy tắc sau:


Khi áp dụng địa chỉ IP riêng lẻ hoặc phạm vi IP cho trường hoặc , các địa chỉ phải luôn hợp lệ và được định dạng đúng bằng ký hiệu CIDR . Phạm vi địa chỉ IP được định dạng khác với phạm vi số cổng. Thay vì sử dụng phạm vi số có dấu gạch nối, ký hiệu CIDR được sử dụng để chỉ định tiền tố mạng và số bit trong tiền tố. Sau đây là các ví dụ về phạm vi IPv4 và IPv6 hợp lệ:source
destination
192.0.2.0/24
198.51.0.0/16
2001:db8:1234::/48
Trong ví dụ đầu tiên ở trên, việc sử dụng phạm vi sẽ áp dụng quy tắc cho tất cả các địa chỉ IP từ đến .192.0.2.0/24
192.0.2.1
192.0.2.254
Nếu bạn cần chỉ định một địa chỉ IP duy nhất, hãy sử dụng /32 khi chỉ định phạm vi IP của bạn. Ví dụ, biểu thị một địa chỉ IP duy nhất.192.0.2.1/32
Nhấp vào Thêm quy tắc để thêm quy tắc mới vào Tường lửa này. Nếu bạn muốn thêm bất kỳ quy tắc bổ sung nào, hãy lặp lại quy trình được nêu trong phần này.

Khi bạn hoàn tất việc thêm các quy tắc Tường lửa mới, hãy xem lại chúng trên trang Quy tắc mà bạn được chuyển hướng đến theo mặc định. Các quy tắc Tường lửa được áp dụng theo thứ tự từ trên xuống dưới khi chúng xuất hiện trên trang này. Nếu bạn muốn sắp xếp lại các quy tắc này, hãy kéo và thả bất kỳ hàng nào vào vị trí mong muốn của chúng.
Khi bạn hoàn tất việc xem xét các quy tắc Tường lửa mới, hãy nhấp vào nút Lưu thay đổi trên trang Quy tắc

Chỉnh sửa một quy tắc
Thực hiện theo các bước trong phần này để chỉnh sửa các Quy tắc Tường lửa tùy chỉnh và được xác định trước.
Đăng nhập vào Cloud Manager và chọn Tường lửa từ menu điều hướng.
Từ trang danh sách Tường lửa , nhấp vào Tường lửa có quy tắc bạn muốn chỉnh sửa. Thao tác này sẽ đưa bạn đến trang Quy tắc của Tường lửa .
Nhấp vào nút Chỉnh sửa tương ứng với quy tắc bạn muốn chỉnh sửa.

Từ ngăn Chỉnh sửa quy tắc , hãy cập nhật cấu hình của quy tắc khi cần.
Nhấp vào nút Thêm thay đổi để lưu thay đổi của bạn và áp dụng chúng vào quy tắc. Nếu bạn muốn chỉnh sửa bất kỳ quy tắc bổ sung nào, hãy lặp lại quy trình được nêu trong phần này.

Khi bạn hoàn tất việc chỉnh sửa các quy tắc Tường lửa, hãy nhấp vào nút Lưu thay đổi trên trang Quy tắc để những thay đổi đó có hiệu lực.
Xóa một quy tắc
- Đăng nhập vào Cloud Manager và chọn Tường lửa từ menu điều hướng.
- Từ trang danh sách Tường lửa , hãy nhấp vào Tường lửa có quy tắc bạn muốn xóa. Thao tác này sẽ đưa bạn đến trang Quy tắc của Tường lửa .
- Nhấp vào Xóa tương ứng với quy tắc mà bạn muốn xóa. Nếu bạn muốn xóa bất kỳ quy tắc bổ sung nào, hãy lặp lại quy trình được nêu trong phần này.
- Khi hoàn tất, hãy nhấp vào nút Lưu thay đổi trên trang Quy tắc .
Bất kỳ việc xóa quy tắc nào cũng không có hiệu lực cho đến khi bạn Lưu thay đổi vào Tường lửa.