Удаление правил брандмауэра для исходящих подключений

Удаление правил брандмауэра для исходящих подключений#

Примечание

Если исходящий трафик ограничен, рекомендуется изменить стандартные правила для исходящих подключений, чтобы использовались избранные IP-адреса или подсети в соответствии с требованиями сетевой инфраструктуры или политиками безопасности.

Удаление правила брандмауэра для исходящих подключений

Используйте следующую команду:

# vinfra cluster network set --del-outbound-allow-list <rules> <network>
--del-outbound-allow-list <rules>

Разделенный запятыми список правил разрешения для исходящих соединений в следующем формате: <address>:<protocol>:<port>:<description>, где:

  • <address> — это отдельный IP-адрес (10.10.10.10), диапазон адресов (10.10.10.0–10.10.10.10) или CIDR подсети (10.10.10.0/32);

  • <protocol> может иметь значение udp, tcp или any (любой);

  • <port> — целое значение (22) или диапазон (20–22);

  • <description> обычно содержит имя службы, которая использует определенный порт.

<network>

Идентификатор или имя сети

Например, чтобы удалить правило 0.0.0.0:any:0:Allow all, разрешающее любые исходящие подключения, запустите:

# vinfra cluster network set Public --del-outbound-allow-list "0.0.0.0:any:0:Allow all"

В этом случае все попытки установить подключение из кластера к внешним конечным точкам будут блокироваться.