Облако VMware
Работа с виртуальными машинами через VMware Cloud Director
Работа с виртуальным маршрутизатором EDGE gateway
SaaS-решения
Корпоративная почта
Outlook постоянно подключается к Office 365 и просит пароль Microsoft
Outlook продолжает запрашивать учетные данные после изменения пароля
Диагностика при проблемах подключения к почтовому серверу Outlook
Изменение прав доступа к электронному почтовому ящику для других пользователей организации
Как исправить ошибку с кодом -1 при создании нового почтового ящика
Как мигрировать данные почтового ящика со стороннего хостера через PST файлы
Как настроить автоархивацию в Outlook
Как переслать NDR в Outlook
Как переслать NDR в Thunderbird
Настройка iOS и Android для работы с Exchange
Настройка Mozilla Thunderbird
Настройка Outlook
Настройка Outlook IOS/Android
Настройка The Bat!
Настройка и работа с общими папками
Настройка стандартного приложения "Почта" в MAC OS X
Настройка фильтров и переадресации писем электронного почтового ящика в panel.flexcloud.ru
Настройки DNS для услуги Hosted Exchange в тестовом периоде.
Настройки DNS необходимые для работы Hosted Exchange.
Ошибка Outlook 0x800ccc1a
Параметры подключения к почтовым серверам Cloud4Y
Перенос почты со стороннего сервера (mail.ru, gmail.com, yandex.ru и т.п.) на сервер Exchange
Подключение к ящику через web-интерфейс
Подключение по протоколам IMAP/POP3 к Outlook 2016
Подключение по протоколам IMAP/POP3/MAPI к Outlook 2019 и старших версий
Создание почтового ящика.
Создание списка рассылки

Настройка межсетевого экрана (Firewall) на Edge Gateway

Настройка межсетевого экрана (Firewall) на Edge Gateway

По умолчанию на Edge Gateway правила разрешают прохождение трафика в любую сторону от любого источника, что является небезопасным.

Также по умолчанию создается ряд правил, которые имеют высокий приоритет (всегда находятся выше пользовательских правил), являются неотключаемыми и необходимы для функционирования виртуальной инфраструктуры.

Для повышения уровня безопасности необходимо настроить доступ только по необходимым портам, и с разрешенных IP-адресов.

Для настройки Firewall нужно зайти в раздел Edges, и выбрать нужный виртуальный маршрутизатор

 

В свойствах маршрутизатора выбрать Services

Откроется окно на вкладке Firewall. В нем нужно добавить правило (кнопка 1)

Затем в создавшемся правиле задать IP-адрес (подсеть) источника, с которого разрешено подключение, нажав на кнопку 2 и заполнив появившееся окно

Далее выбрать протоколы и порты, по которым необходим доступ, нажав на кнопку 3.

После добавления правил доступа необходимо перевести правило "Default rule for ingress traffic" в режим "Deny", что запретит весь явно не разрешенный трафик.

И после выполнения настроек обязательно сохранить изменения, нажав кнопку Save Changes (кнопка 4)

 

Для доступа изнутри сети в Интернет необходимо правило, разрешающее исходящий трафик. Чаще всего оно имеет подобный вид

 

Для нормальной работы веб-сайтов нужны порты 80, 443 и, чаще всего, доступ с любых адресов.

Для управления сервером необходимы порты 22 (SSH), 3389 (RDP) (рекомендуется изменить на нестандартные) и доступ только с определенных IP-адресов.

 

Вы уже работаете с сервисами Cloud4Y?

Перейти на вебсайт

Попробовать бесплатно

Вверх!