Firewall basisprincipes in Portal
Kort antwoord
De firewall in Portal is een beheerde gateway die interne netwerken internettoegang geeft zonder dat je aan elke VPS een publiek IP-adres hoeft toe te wijzen. Maak er een aan in Portal via Firewall → Create Firewall. Beheer daarna poort-forwarding onder het tabblad NAT Rules en uitgaande toegang onder Firewall Rules.
Dit is een firewall op portalniveau die vóór je netwerk staat, niet een firewall die binnen een besturingssysteem draait. Eén firewall dekt één regio of locatie. Zoek je juist OS-niveau firewalltools? Bekijk dan de gerelateerde artikelen hieronder.
Een firewall aanmaken
Ga naar Firewall
Open in Portal Firewall en selecteer Create Firewall.
Kies een regio
Voor die regio wordt automatisch een internetpool toegewezen.
Interne netwerken koppelen (optioneel)
Koppel de interne netwerken die je met deze firewall wilt beschermen.
Wacht tot de firewall op ACTIVE staat
Het tabblad Overview is direct beschikbaar. De andere tabbladen (NAT Rules, Firewall Rules, Performance, Logs, Settings, Properties) zijn pas te gebruiken zodra de firewall de status ACTIVE bereikt.
Create Firewall
Firewall → Create Firewall
Create Firewall
Andere tabbladen blijven uitgeschakeld totdat de firewall de status ACTIVE bereikt.
Uitgaand verkeer
Het tabblad Firewall Rules bepaalt welk verkeer VPS-instances op je interne netwerken via de gateway naar het internet mogen sturen. Open het tabblad om het standaardbeleid en de al ingestelde regels te bekijken voordat je er zelf een toevoegt.
Moet een dienst achter de firewall iets uitgaand bereiken dat de bestaande regels niet dekken (een eigen API, een SMTP-relay, een package mirror op een ongebruikelijke poort)? Voeg daar dan hier een regel voor toe.
Poort-forwarding instellen
Wil je inkomend verkeer laten doorkomen naar een specifieke VPS achter de firewall, gebruik dan het tabblad NAT Rules. Een port forward koppelt een poort op het publieke adres van de firewall aan een poort op één VPS erachter, zodat jij bepaalt welke diensten vanaf het internet bereikbaar zijn en op welke poorten.
Een forward van TCP-poort 8080 op de firewall naar poort 80 op een VPS met adres 10.0.0.5 betekent bijvoorbeeld dat verkeer dat binnenkomt op het publieke IP-adres van de firewall op poort 8080, die VPS op poort 80 bereikt. Bepaal vooraf het protocol, de externe poort, het interne adres en de interne poort, en vul daarna het formulier op het tabblad in.
De logs bekijken
Het tabblad Logs toont beveiligingslogs die live worden opgehaald van de gateway, over de laatste 2 uur. Gebruik dit om te controleren of verkeer daadwerkelijk een regel bereikt die je hebt ingesteld, of dat het al eerder wordt geblokkeerd.