Desde la pestaña de Firewall podrás habilitar o deshabilitar el firewall y establecer las reglas de control de acceso. IMPORTANTE: En caso de tenerlo deshabilitado todos los servidores mapeados en el punto serán visibles desde el exterior. Al habilitar el firewall, todo el tráfico entrante se encuentra bloqueado hacia las direcciones IP mapeadas. Es posible crear reglas para permitir solo el tráfico deseado:
Paso 1. Accede a vCloud Director
Paso 2. En el menú lateral izquierdo de vCloud Director, despliega la sección de Redes.
Paso 3. A continuación, pulsa sobre Instancias de Edge:
Paso 4. Se mostrarán diferentes Instancias de Edge que podrás ir configurando, tras seleccionar una Instancia de Edge y pulsar el botón superior Configurar servicios:
Paso 5. Al hacerlo, se mostrará una nueva ventana de gestión que incluye todas las opciones de configuración que se pueden ejecutar dentro del EDGE seleccionado. Por defecto, se mostrará la opción Firewall:
Paso 6. Para crear una nueva regla tendrás que hacer clic en el símbolo + y editar los campos de la nueva línea que se añade a la tabla de reglas:
- Nombre: Nombre de la regla.
- Tipo: Es un campo no modificable y será de tipo usuario en las reglas añadidas.
- Origen: La dirección o rango de IPs origen de la conexón, también pueden ser objetos.
- Destino: La dirección o rango de IPs destino de la conexón, también pueden ser objetos.
- Servicio: Debes indicar el protocolo y los puertos de origen y de destino para la regla.
- Acción: Si deseas que la regla sea de permitir o denegar.
Nota: Al crear o modificar una regla se tienen que tener en cuenta las siguientes consideraciones:
- Pueden crearse tantas reglas como sean necesarias sobre la misma dirección IP interna.
- En el caso de que varias reglas coincidan, el firewall utilizará la primera regla que encuentre e ignorará las siguientes.
- Las reglas se pueden editar para habilitarlas o deshabilitarlas, y modificar los campos anteriormente mencionados.
- Las reglas son siempre de entrada, todo el tráfico saliente está permitido.