На странице управления брандмауэром вы можете выполнить следующие операции:
В этом разделе описывется как выбрать необходимый режим работы с брандмауэром и добавить новые правила.
Модуль Firewall может работать в двух режимах:
В Активном режиме вы не можете изменять активную конфигурацию брандмауэра и применять отдельные правила «на лету», т.к. применение неверно сконфигурированного правила может повлечь за собой ошибки работы в сети и в системе сервера. В этом режиме вы можете только просматиривать существующую конфигурацию брандмауэра. Все изменения в правилах брандмауэра вносятся в режиме Редактирования.
Чтобы переключиться в Режим редактирования:
Нажмите на кнопку Изменить настройки брандмауэра на странице управления брандмауэром.
Чтобы переключиться в Активный режим:
Нажмите на кнопку Вернуться к текущим настройкам.
Чтобы добавить пользовательское правило:
Для входящих соединений можно указать порты назначения на вашем сервере, протокол, использумый при этом соединении и IP-адрес откуда был отправлен запрос (см. шаги 4 и 5).
Для исходящих соединений можно указать порты назначения, IP-адрес назначения и протокол, использумый при этом соединении (см. шаги 4 и 5).
Для транзитных соединений можно указать порты назначения и IP-адреса источника и получателя (см. шаги 4 и 5).
После того как вы определили все необходимые правила, нажмите на кнопку Применить, чтобы измененные правила были применены на сервере. Появится окно подтверждения, в котором вы можете просмотреть сценарий, сгенерированный для применения ваших правил (это может быть интересно только опытным пользователям). Нажмите Применить, чтобы применить новую конфигурацию брандмауэра.
При активации новой конфигурации, модуль проверит наличите соединения между сервером и панелью управления. Если произойдет ошибка соединения, брандмауэр автоматически вернется к предыдущей конфигурации через 60 секунд. Таким образом, даже если вы неправильно сконфигурировали какое-либо правило и случайно запретили себе доступ к панели управления для себя, эта неверная конфигурация не будет применена, и вы сможете зайти на сервер в любом случае.
Примечание: Пока новая конфигурация не применена, вы можете удалить все правила, которые вы изменили. Чтобы не учитывать последние изменения, нажмите кнопку Вернуться к текущим настройкам. Изменения вступают в силу только после того, как вы активируете новые правила!
Если вы работаете под FreeBSD, все TCP соединения, установленные на текущий момент, будут завершены при активации новой конфигурации!