🔥 Firewall Sync Admin
🔥 Firewall Sync Admin
firewall-sync: …
Вход:
🏠 Обзор
📋 Правила
🔐 Доступ и алиасы
⚙️ Конфигурация
📊 Статус и фаервол
🗺 Сеть
🩺 Диагностика
🧩 Компоненты

Обзор узла

Возможности узла
Загрузка…
Доступно к установке

Карта сети

ℹ Показаны только имеющиеся слои. Глубокие данные панелей (детальные пиры/туннели/сервисы) доступны в самих панелях; здесь — топология на уровне узла.

Диагностика

ℹ Проверки запускаются только для установленных компонентов. «Исправить» выполняет безопасные действия (перезапуск службы, включение ufw и т.п.).

Нажмите «Запустить проверки».

Компоненты платформы

ℹ Обязателен только Firewall Sync. Остальные компоненты опциональны — их отсутствие не ошибка. «Установить»/«Починить» собирают компонент из исходников через инсталлятор (несколько минут, в фоне); «Удалить» — с опцией очистки конфигов/данных. Управление службой и переход в панель — тут же.

Загрузка…

Правила форвардинга

ℹ Правило перенаправляет входящий трафик Listen IP:порт → цель:порт (DNAT/NAT). «Цель» и «FW-ограничение» выбираются из алиасов, заданных в конфигурации. После изменений нажмите «Применить».

Перенаправления
Listen (вход) Протокол Цель (форвард) FW-ограничение Действия
Загрузка…
Доступные алиасы (из конфигурации)
—

Доступ и алиасы

ℹ Алиасы — имя→IP для удобного выбора цели в правилах. Разрешённые источники (ALLOWED_IPS) — для правил с пустым FW-ограничением. Открытые порты (ALLOWED_PORTS) открываются через ufw для каждого разрешённого источника (например 443/tcp — доступ к админке, 22/tcp — SSH). После изменений нажмите «Применить».

IP-алиасы
Разрешённые источники (ALLOWED_IPS)
Открытые порты для источников (ALLOWED_PORTS)
Источник: пусто — для каждого из ALLOWED_IPS · any — отовсюду · либо список IP/CIDR/алиасов через запятую. Применяются как ufw allow [from <источник>] to any port <порт>.

Конфигурация (firewall.conf)

ℹ Здесь задаются переменные firewall-sync. WAN_IF/WAN_IP — внешний интерфейс и адрес. Алиасы задаются строками вида NAME="10.0.0.5" и затем доступны в правилах. ALLOWED_IPS — список источников, которым разрешён доступ.

Изменения вступят в силу после «Сохранить», затем «Применить (reload)» на вкладке «Правила».

Статус и управление сервисом

ℹ Сервис firewall-sync применяет правила форвардинга и NAT при старте. «Перезагрузить» переприменяет правила без полной остановки.

Неизвестно

          

Текущие правила фаервола (ufw)

ℹ Реальное состояние ufw — все открытые порты и маршруты. Правила с пометкой 🔒 firewall-sync создаются автоматически и недоступны для ручной правки (пересоздаются при reload). Остальные правила можно редактировать и удалять.

Политики по умолчанию (для трафика без явного правила)
Загрузка…
№To (куда)ДействиеFrom (источник)КомментарийДействия
Загрузка…
Правило