FlashVPS cho phép bạn quản lý tường lửa của máy chủ cũng như cấu hình máy chủ nào có thể kết nối với các máy chủ khác thông qua Bảng quản lý mạng trong tab Network tại máy chủ của bạn.
! Manually Add Rules.
Nếu bạn tạo thủ công mộtufw
rule trên máy chủ của bạn, FlashVPS sẽ cho phép bạn dễ dàng Đồng bộ từ máy chủ các rules đã thêm.
Bạn có thể thiết lập cấu hình và quản lý tường lửa của mình từ bên trong bảng điều khiển FlashVPS thông qua tab Network trên bảng điều khiển quản lý của máy chủ. Tường lửa được sử dụng để mở các cổng trên máy chủ của bạn với Internet. Ví dụ: khi sử dụng FTP, bạn có thể cần mở cổng 21
. Để tăng cường bảo mật, bạn có thể hạn chế các cổng đã mở đối với các địa chỉ IP cụ thể. Các bước để cấu hình một tường lửa:
Network
> Điển thông tin về firewall rule:(8000:8010)
, cổng này sẽ mở mọi cổng từ 8000
đến 8010
.từ chối
rule, bạn sẽ ngăn traffic truy cập đến dịch vụ.! Deny Rule Run First.
Để làm cho cácdeny
rules hoạt động chính xác, chúng được thêm vào ở mức độ ưu tiên cao hơn cácallow
rule. Mỗideny
rule mới sẽ được thêm vào bên trên mọideny
rule hiện có.
Khi cài đặt máy chủ. FlashVPS sẽ tự động cấu hình 3 quy tắc:
22
từ bất kỳ địa chỉ IP80
từ bất kỳ địa chỉ IP443
từ bất kỳ địa chỉ IPBạn nên lưu ý rằng mặc dù truy cập đến được phép trên cổng 22
đối với các kết nối SSH, các kết nối SSH không sử dụng Khóa SSH sẽ không được chấp nhận. Do đó, không thể bắt buộc kết nối SSH với máy chủ của bạn. Bạn không bao giờ được xóa quy tắc cho phép truy cập SSH đến máy chủ của mình; nếu không, FlashVPS sẽ không thể kết nối hoặc quản lý máy chủ của bạn.
Nếu bạn đã xóa quy tắc tường lửa (thường là cổng 22) khỏi giao diện người dùng FlashVPS hoặc trực tiếp trên máy chủ, FlashVPS sẽ không thể kết nối với máy chủ và sẽ không thể tạo lại quy tắc này cho bạn.
Để khắc phục điều này, bạn sẽ cần truy cập trực tiếp vào máy chủ thông qua nhà cung cấp của mình và thêm lại cổng SSH theo cách thủ công. DigitalOcean cho phép bạn kết nối từ xa thông qua bảng điều khiển của họ.
FlashVPS sử dụng ufw
cho tường lửa, vì vậy khi bạn đã kết nối với máy chủ, bạn cần chạy phần sau với quyền root: ufw allow 22
FlashVPS cho phép bạn đồng bộ các quy tắc đã được thêm thủ công ở máy chủ với hệ thống. Tại tab Network
> Chọn Đồng bộ từ máy chủ