Regras para serviços em redes privadas
Ao configurar regras de firewall para serviços em redes privadas, é necessário configurar corretamente as regras do DHCP, que fornece aos serviços seus endereços IP privados. Se isso não for feito, o serviço pode perder o IP após o término do período de concessão, o que pode causar falhas no NAT e tornar o serviço inacessível pela internet.
Regras apenas para tráfego de entrada Copiar link
Se você tiver regras criadas apenas para tráfego de entrada, é necessário permitir o tráfego de entrada para a porta 68/UDP a partir do endereço IP do gateway da rede privada à qual o serviço pertence.
Exemplo de configuração:

Substitua 192.168.0.1 pelo endereço do gateway da sua rede privada, ou permita toda a sub-rede privada (neste exemplo 192.168.0.0/24) ou quaisquer endereços (0.0.0.0/0).
Se serviços de diferentes redes privadas com gateways diferentes forem adicionados ao mesmo grupo de firewall, será necessário criar uma regra de permissão para cada gateway da mesma forma.
Regras apenas para tráfego de saída Copiar link
Se houver regras criadas apenas para tráfego de saída, é necessário permitir o tráfego de saída para o endereço 255.255.255.255 na porta 67/UDP.
Exemplo de configuração:

Em vez de 255.255.255.255, você também pode usar 0.0.0.0/0 para permitir todos os endereços.