Обзор
| Listen (вход) | Протокол | Цель (форвард) | FW-ограничение | Действия |
|---|---|---|---|---|
| Загрузка… | ||||
Карта сети
Диагностика
Компоненты платформы
Правила форвардинга
ℹ Правило перенаправляет входящий трафик Listen IP:порт → цель:порт (DNAT/NAT). «Цель» и «FW-ограничение» выбираются из алиасов, заданных в конфигурации. После изменений нажмите «Применить».
| Listen (вход) | Протокол | Цель (форвард) | FW-ограничение | Действия |
|---|---|---|---|---|
| Загрузка… | ||||
Доступ и алиасы
ℹ Алиасы — имя→IP для удобного выбора цели в правилах. Разрешённые источники (ALLOWED_IPS) — для правил с пустым FW-ограничением. Открытые порты (ALLOWED_PORTS) открываются через ufw для каждого разрешённого источника (например 443/tcp — доступ к админке, 22/tcp — SSH). После изменений нажмите «Применить».
ufw allow [from <источник>] to any port <порт>.Конфигурация (firewall.conf)
ℹ
Здесь задаются переменные firewall-sync. WAN_IF/WAN_IP — внешний интерфейс и адрес.
Алиасы задаются строками вида NAME="10.0.0.5" и затем доступны в правилах.
ALLOWED_IPS — список источников, которым разрешён доступ.
Статус и управление сервисом
ℹ
Сервис firewall-sync применяет правила форвардинга и NAT при старте.
«Перезагрузить» переприменяет правила без полной остановки.
Текущие правила фаервола (ufw)
ℹ Реальное состояние ufw — все открытые порты и маршруты. Правила с пометкой 🔒 firewall-sync создаются автоматически и недоступны для ручной правки (пересоздаются при reload). Остальные правила можно редактировать и удалять.
| № | To (куда) | Действие | From (источник) | Комментарий | Действия |
|---|---|---|---|---|---|
| Загрузка… | |||||