آموزش ایجاد و مدیریت قوانین فایروال در پنل پارسپک
فایروال یکی از قابلیتهای کلیدی برای افزایش امنیت سرورهای شماست. در این آموزش، نحوه ایجاد و مدیریت قوانین فایروال در پنل پارسپک را بهطور کامل توضیح میدهیم.
مرحله اول: ایجاد گروه فایروالی
وارد پنل کاربری پارس پک شوید.
در پنل سرور ابری وارد بخش تنظیمات فایروال شوید.
روی گزینه «گروه فایروال جدید» کلیک کنید.
در پنجره بازشده، یک نام برای گروه فایروال خود انتخاب کرده و آن را ذخیره کنید.
مرحله دوم: افزودن قوانین به گروه فایروالی
پس از ایجاد گروه فایروالی، باید قوانین ورودی یا خروجی موردنیاز را به آن اضافه کنید.
انتخاب گروه فایروالی: ابتدا روی گزینه مدیریت فایروال گروهی که ایجاد کردهاید کلیک کنید.
تعریف قانون ورودی یا خروجی:
- برای تنظیم قوانین ورودی، گزینه «قانون ورودی جدید» را انتخاب کنید.
- برای تنظیم قوانین خروجی، گزینه «قانون خروجی جدید» را انتخاب کنید.
مرحله سوم: تنظیم مشخصات قانون
هنگام ایجاد یک قانون جدید، صفحهای باز میشود که شامل تنظیمات زیر است:
پروتکل (Protocol):
نوع پروتکل را مشخص کنید. گزینههای موجود شامل:- ICMP
- TCP
- UDP
- یا انتخاب «همه» برای پوشش تمامی پروتکلها.
پورت (Port):
میتوانید یک یا چند پورت مشخص را وارد کنید یا از گزینه «همه» استفاده کنید.Source/Destination (مبدأ/مقصد):
آیپی یا رنج آیپی مورد نظر خود را وارد کنید.- مثال:
192.168.1.20/24
نکته مهم:وارد کردن حداقل یکی از مقادیر پورت یا آدرس آیپی الزامی است. در غیر این صورت امکان ذخیره قانون وجود ندارد.
- مثال:
دسترسی (Access):
قانون را به صورت «مجاز» یا «غیرمجاز» تنظیم کنید:- مجاز: اجازه دسترسی به آیپیها یا پروتکلهای تعریفشده را میدهد.
- غیرمجاز: دسترسی به آیپیها یا پروتکلهای تعریفشده را مسدود میکند.
اولویت (Priority):
در هنگام تعریف قانون، میتوانید اولویت آن را مشخص کنید. این تنظیم شامل دو گزینه است:- بالاترین اولویت: قانون به بالاترین جایگاه در لیست قوانین منتقل میشود.
- پایینترین اولویت: قانون به انتهای لیست قوانین اضافه میشود.
نکته مهم:پس از تعریف، قوانین بهصورت عددی مرتب میشوند و اولویتهای عددی کوچکتر سریعتر اعمال میشوند.
همچنین میتوانید بعداً از طریق لیست قوانین، اولویت عددی را تغییر دهید.پس از تکمیل تنظیمات، روی دکمه «ثبت» کلیک کنید.
مرحله چهارم: مدیریت قوانین
بعد از تعریف قوانین، میتوانید از لیست قوانین موارد زیر را انجام دهید:
تغییر اولویت:
- هر قانون دارای یک عدد اولویت است.
- میتوانید با جابهجا کردن قوانین یا تغییر مقدار عددی اولویت، ترتیب اجرای آنها را مدیریت کنید.
- قانون با عدد اولویت کوچکتر سریعتر اعمال میشود.
ویرایش:
قوانین تعریفشده را میتوانید باز کرده و مقادیر آنها را تغییر دهید.حذف:
میتوانید قوانین غیرضروری را حذف کنید.
نکات مهم
- Default Policy: سیاست پیشفرض فایروال روی حالت "DROP" تنظیم شدهاست. این یعنی فقط ترافیکهایی که بهطور خاص در قوانین تعریف شوند، مجاز خواهند بود.
- الزام تعریف پورت یا آیپی: هنگام تعریف هر قانون، وارد کردن حداقل یکی از مقادیر پورت یا آدرس آیپی ضروری است.
- اولویت اجرای قوانین: قوانین با اولویت عددی کوچکتر زودتر اجرا میشوند. ترتیب اجرای قوانین میتواند تاثیر مستقیمی بر عملکرد فایروال داشته باشد.