Vor einigen Tagen wurde unser neues vServer Panel um die Funktion erweitert, die Firewall des Hypervisors für eine virtuelle Maschine zu konfigurieren.
Dadurch lässt sich durch eine weitere Ebene – außerhalb des Betriebssystems in der virtuellen Maschine – kontrollieren, welcher Netzwerktraffic die virtuelle Maschine betreten und verlassen darf.
Zudem besteht bei dieser Firewall nicht die Gefahr sich selbst aus der virtuellen Maschine auszusperren.
Einstellungsmöglichkeiten
Diese Funktion befindet sich im Netzwerkdialog einer virtuellen Maschine und erlaubt, individuell für jede Netzwerkkarte der VM die folgenden Optionen zu konfigurieren:
- Standardaktion eingehend (ACCEPT, DROP, REJECT)
Regelt, welche Firewallaktion für eingehende Netzwerkpakete durchgeführt wird, die von keiner anderen Regel erfasst wurden - Standardaktion ausgehend (ACCEPT, DROP, REJECT)
Regelt, welche Firewallaktion für ausgehende Netzwerkpakete durchgeführt wird, die von keiner anderen Regel erfasst wurden - Bis zu 25 Filterregeln
Regeln werden für jedes Netzwerkpaket der jeweiligen Netzwerkkarte von oben nach unten durchlaufen. Die erste Regel die greift bestimmt die Aktion, die für das Netzwerkpaket durchgeführt wird. Findet sich keine Regel, greift die Standardregel der jeweiligen Paketrichtung (ein/ausgehend).
Die Felder Quelle, Quellport, Ziel, Zielport erlauben jeweils eine Kommaseparierte Liste von mehreren Eingaben, was jede Regel für sich flexibler macht und eine Zusammenfassung mehrerer Regeln nach Zweck ermöglicht. Beide Portfelder erlauben zusätzlich dazu noch Portranges durch die Syntax: 10000-12000.
Die Liste aus Regeln im Bearbeitungsdialog ist als lokaler Entwurf zu verstehen und wird erst beim Klick auf den Speichern-Button im Hauptdialog am Stück angewandt. Falls Sie sich verkonfiguriert haben, können sie den Dialog schließen und wieder öffnen um wieder die aktuell aktive Firewallkonfiguration vorzufinden.
Damit steht Ihren Experimenten mit dem neuen Firewall Feature nichts mehr im weg. Über Feedback (positiv, so wie negativ) würden wir uns freuen!
