Удаление правил брандмауэра для исходящих подключений#
Примечание
Если исходящий трафик ограничен, рекомендуется изменить стандартные правила для исходящих подключений, чтобы использовались избранные IP-адреса или подсети в соответствии с требованиями сетевой инфраструктуры или политиками безопасности.
Удаление правила брандмауэра для исходящих подключений
Используйте следующую команду:
# vinfra cluster network set --del-outbound-allow-list <rules> <network>
--del-outbound-allow-list <rules>Разделенный запятыми список правил разрешения для исходящих соединений в следующем формате:
<address>:<protocol>:<port>:<description>, где:<address>— это отдельный IP-адрес (10.10.10.10), диапазон адресов (10.10.10.0–10.10.10.10) или CIDR подсети (10.10.10.0/32);<protocol>может иметь значениеudp,tcpилиany(любой);<port>— целое значение (22) или диапазон (20–22);<description>обычно содержит имя службы, которая использует определенный порт.
<network>Идентификатор или имя сети
Например, чтобы удалить правило 0.0.0.0:any:0:Allow all, разрешающее любые исходящие подключения, запустите:
# vinfra cluster network set Public --del-outbound-allow-list "0.0.0.0:any:0:Allow all"
В этом случае все попытки установить подключение из кластера к внешним конечным точкам будут блокироваться.