Regras para serviços em redes privadas


Ao configurar regras de firewall para serviços em redes privadas, é necessário configurar corretamente as regras do DHCP, que fornece aos serviços seus endereços IP privados. Se isso não for feito, o serviço pode perder o IP após o término do período de concessão, o que pode causar falhas no NAT e tornar o serviço inacessível pela internet.

Regras apenas para tráfego de entrada
Copiar link

Se você tiver regras criadas apenas para tráfego de entrada, é necessário permitir o tráfego de entrada para a porta 68/UDP a partir do endereço IP do gateway da rede privada à qual o serviço pertence.

Exemplo de configuração:

F725c24c 8a12 40cb 9e89 20731604f9d5

Substitua 192.168.0.1 pelo endereço do gateway da sua rede privada, ou permita toda a sub-rede privada (neste exemplo 192.168.0.0/24) ou quaisquer endereços (0.0.0.0/0).

Se serviços de diferentes redes privadas com gateways diferentes forem adicionados ao mesmo grupo de firewall, será necessário criar uma regra de permissão para cada gateway da mesma forma.

Regras apenas para tráfego de saída
Copiar link

Se houver regras criadas apenas para tráfego de saída, é necessário permitir o tráfego de saída para o endereço 255.255.255.255 na porta 67/UDP.

Exemplo de configuração:

89517083 Cb33 4301 A024 De3fbdd11627

Em vez de 255.255.255.255, você também pode usar 0.0.0.0/0 para permitir todos os endereços.