مدیریت فایروال

فایروال ابری پارس‌پک به شما امکان می‌دهد تا ترافیک ورودی و خروجی سرورهای خود را در سطح شبکه کنترل کنید. با استفاده از این قابلیت، می‌توانید بدون نیاز به تنظیمات پیچیده در داخل سیستم‌عامل، پورت‌های خاصی را باز یا مسدود کرده و امنیت زیرساخت خود را تضمین کنید.

اگر از منوی اصلی وارد بخش فایروال شوید، لیستی از فایروال‌هایی که استفاده می‌کنید را مشاهده خواهید کرد.


با انتخاب دکمه «سه نقطه» در کنار هر فایروال می‌توانید ویرایش لازم را به سرعت انجام دهید. این تغییرات شامل تغییر نام، duplicate، انتصاب به سرور و حذف هستند.

برای شروع، باید یک گروه فایروال ایجاد کنید. این کار به شما اجازه می‌دهد مجموعه‌ای از قوانین امنیتی را یک‌بار تعریف کرده و روی چندین سرور اعمال کنید. در این صفحه، مدیریت امنیت بر اساس «گروه‌های فایروال» انجام می‌شود؛ به این معنی که شما قوانین امنیتی را در قالب یک گروه تعریف می‌کنید و می‌توانید آن گروه را به یک یا چند سرور اختصاص دهید.

گام اول: فعال‌سازی و انتصاب گروه فایروال

برای ساخت و انتصاب گروه فایروال جدید می‌توانید از دو بخش «منوی اصلی سرور > فایروال» و «مدیریت سرور هر سرور > فایروال» اقدام کنید که در هر دو مراحل انجام کار مشابه است.
در ابتدای ورود به این بخش، لیست گروه‌های فایروالی که به سرور فعلی متصل هستند نمایش داده می‌شود. اگر هیچ گروهی متصل نباشد، صفحه خالی است.

  1. روی دکمه «انتصاب گروه فایروال» کلیک کنید.
  2. پنجره‌ای باز می‌شود که لیست تمام گروه‌های فایروال موجود در حساب کاربری شما را نشان می‌دهد.
      • اتصال گروه موجود: اگر قبلا گروهی ساخته‌اید، می‌توانید با زدن تیک آن، گروه را به سرور متصل کنید.
      • ساخت گروه جدید: اگر گروهی ندارید، روی دکمه «+ گروه فایروال جدید» کلیک کنید. در پنجره باز شده، یک نام دلخواه وارد کرده و دکمه ثبت را بزنید.


گام دوم: مدیریت قوانین

پس از ساخت یا انتخاب گروه، با کلیک روی دکمه «مدیریت فایروال» وارد پنل اصلی تنظیمات می‌شوید. در این قسمت می‌توانید تغییرات لازم را اعمال کنید. مثلا دکمه فعال و غیرفعال را بزنید یا قوانین خاصی برای ورودی و خروجی فایروال خود تعیین کنید. سپس سرور متصل به آن را انتخاب نمایید. در نهایت هم دکمه «ثبت» را بزنید. همچنین از دکمه‌های موجود در بالا سمت راست می‌توانید «انتصاب سرور» یا «حذف فایروال» را بزنید.

هشدار مهم:
لطفا توجه داشته باشید که Default Policy برابر DROP می باشد، لذا تنها قوانینی که تعریف می‌نمایید ترافیک مجاز را مشخص خواهند کرد.
این یعنی فایروال پارس‌پک به‌صورت پیش‌فرض تمام ترافیک‌های ورودی و خروجی را مسدود می‌کند، مگر اینکه شما صراحتا با ایجاد یک قانون (Rule)، اجازه عبور ترافیک را صادر کنید. این صفحه به دو بخش اصلی قوانین ورودی و قوانین خروجی تقسیم شده است.

گام سوم: تعریف قانون جدید

برای باز کردن پورت‌ها، باید روی دکمه «+ قانون ورودی جدید» (یا خروجی) کلیک کنید. پنجره تنظیمات شامل پارامترهای زیر است:

  1. انتخاب پروتکل: نوع ترافیک را مشخص کنید.
  2.  شماره پورت: پورتی که می‌خواهید باز یا بسته شود را تعیین کنید. می‌توانید از لیست آماده استفاده کرده یا شماره پورت را دستی وارد کنید.
  3.  مبدأ/مقصد (Source/Destination): می‌توانید مشخص کنید این قانون برای چه IPهایی اعمال شود.
  4.  دسترسی (Action):
      • مجاز (Allow): ترافیک اجازه عبور دارد.
      • غیرمجاز (Deny): ترافیک مسدود می‌شود.
  5.  اولویت: اگر چندین قانون دارید که ممکن است با هم تداخل داشته باشند، با تعیین «بالاترین اولویت»، مشخص می‌کنید که کدام قانون زودتر اجرا شود.
    پس از تکمیل فرم، روی دکمه ثبت کلیک کنید تا قانون جدید بلافاصله اعمال شود.