ℹПоказаны только имеющиеся слои. Глубокие данные панелей (детальные пиры/туннели/сервисы) доступны в самих панелях; здесь — топология на уровне узла.
Диагностика
ℹПроверки запускаются только для установленных компонентов. «Исправить» выполняет безопасные действия (перезапуск службы, включение ufw и т.п.).
Нажмите «Запустить проверки».
Компоненты платформы
ℹОбязателен только Firewall Sync. Остальные компоненты опциональны — их отсутствие не ошибка.
«Установить»/«Починить» собирают компонент из исходников через инсталлятор (несколько минут, в фоне); «Удалить» — с опцией очистки конфигов/данных. Управление службой и переход в панель — тут же.
Загрузка…
Правила форвардинга
ℹПравило перенаправляет входящий трафик Listen IP:порт → цель:порт (DNAT/NAT).
«Цель» и «FW-ограничение» выбираются из алиасов, заданных в конфигурации. После изменений нажмите «Применить».
Перенаправления
Listen (вход)
Протокол
Цель (форвард)
FW-ограничение
Действия
Загрузка…
Доступные алиасы (из конфигурации)
—
Доступ и алиасы
ℹАлиасы — имя→IP для удобного выбора цели в правилах. Разрешённые источники (ALLOWED_IPS) —
для правил с пустым FW-ограничением. Открытые порты (ALLOWED_PORTS) открываются через ufw для каждого
разрешённого источника (например 443/tcp — доступ к админке, 22/tcp — SSH). После изменений нажмите «Применить».
IP-алиасы
Разрешённые источники (ALLOWED_IPS)
Открытые порты для источников (ALLOWED_PORTS)
Источник: пусто — для каждого из ALLOWED_IPS · any — отовсюду · либо список IP/CIDR/алиасов через запятую. Применяются как ufw allow [from <источник>] to any port <порт>.
Конфигурация (firewall.conf)
ℹЗдесь задаются переменные firewall-sync. WAN_IF/WAN_IP — внешний интерфейс и адрес.
Алиасы задаются строками вида NAME="10.0.0.5" и затем доступны в правилах.
ALLOWED_IPS — список источников, которым разрешён доступ.
Изменения вступят в силу после «Сохранить», затем «Применить (reload)» на вкладке «Правила».
Статус и управление сервисом
ℹСервис firewall-sync применяет правила форвардинга и NAT при старте.
«Перезагрузить» переприменяет правила без полной остановки.
Неизвестно
Текущие правила фаервола (ufw)
ℹРеальное состояние ufw — все открытые порты и маршруты. Правила с пометкой
🔒 firewall-sync создаются автоматически и недоступны для ручной правки (пересоздаются при reload).
Остальные правила можно редактировать и удалять.
Политики по умолчанию (для трафика без явного правила)