Per proteggere il traffico da e verso un gateway edge, è possibile creare e gestire le regole del firewall in tale gateway edge.
Per informazioni sulla protezione del traffico tra le macchine virtuali in un virtual data center dell'organizzazione, vedere Gestione delle regole del firewall distribuito di NSX Data Center for vSphere tramite il VMware Cloud Director Tenant Portal.
Le regole create nella schermata Firewall distribuito in cui è specificato un gateway edge avanzato nella colonna Applicato a non vengono visualizzate nella schermata Firewall di tale gateway edge avanzato.
Le regole del firewall del gateway edge per un gateway edge vengono visualizzate nella schermata Firewall e vengono applicate nell'ordine seguente:
- Regole interne, note anche come regole con plumbing automatico. Queste regole abilitano il flusso del traffico di controllo per i servizi del gateway edge.
- Regole definite dall'utente.
- Regola predefinita.
Le impostazioni della regola predefinita vengono applicate al traffico che non corrisponde ad alcuna delle regole del firewall definite dall'utente. La regola predefinita viene visualizzata in fondo all'elenco delle regole nella schermata Firewall.
Nel portale tenant, utilizzare l'opzione Abilita nella schermata Regole firewall del gateway edge per attivare o disattivare un firewall del gateway edge.
Conversione di un gateway edge di NSX Data Center for vSphere in un gateway edge avanzato nel VMware Cloud Director Tenant Portal
Per utilizzare un gateway edge di NSX Data Center for vSphere nel portale tenant, è necessario convertirlo in un gateway edge avanzato. Una volta convertito il gateway edge in un gateway edge avanzato, è possibile utilizzare il portale tenant per configurare le funzionalità di routing statico e dinamico fornite da NSX Data Center for vSphere per i gateway edge avanzati.
Prerequisiti
È necessario che sia presente un gateway edge.
Procedura
- Nel riquadro di navigazione principale a sinistra, selezionare Rete e nella barra di navigazione superiore della pagina, selezionare la scheda Gateway edge.
- Selezionare il gateway edge da modificare.
- Fare clic su Converti in avanzato.
risultati
Il gateway edge viene convertito in un gateway edge avanzato.
Operazioni successive
Una volta effettuata la conversione in un gateway edge avanzato, è possibile configurare le impostazioni selezionando il gateway e facendo clic su Servizi.
Aggiunta di una regola del firewall del gateway edge di NSX Data Center for vSphere nel VMware Cloud Director Tenant Portal
Utilizzare la scheda Firewall del gateway edge per aggiungere regole del firewall per il gateway edge. È possibile aggiungere più interfacce edge e più gruppi di indirizzi IP come origine e destinazione per queste regole del firewall.
Se si specifica interna per un'origine o una destinazione di una regola, si indica il traffico per tutte le subnet nei gruppi di porte connessi al gateway edge NSX. Se si seleziona Interna come origine, la regola viene aggiornata automaticamente quando nel gateway NSX vengono configurate interfacce interne aggiuntive.
Procedura
Modifica delle regole del firewall del gateway edge di NSX Data Center for vSphere nel VMware Cloud Director Tenant Portal
È possibile modificare ed eliminare solo le regole del firewall definite dall'utente che sono state aggiunte a un gateway edge. Non è possibile modificare o eliminare una regola generata automaticamente o una regola predefinita. È possibile modificare solo l'impostazione dell'azione della regola predefinita. È possibile modificare l'ordine di priorità delle regole definite dall'utente.
Per informazioni dettagliate sulle impostazioni disponibili per le varie celle di una regola, vedere Aggiunta di una regola del firewall del gateway edge di NSX Data Center for vSphere nel VMware Cloud Director Tenant Portal.
Procedura
- Aprire i servizi gateway edge.
- Nel riquadro di navigazione principale a sinistra, selezionare Rete e nella barra di navigazione superiore della pagina, selezionare Gateway edge.
- Selezionare il gateway edge che si desidera modificare e fare clic su Servizi.
- Fare clic sulla scheda Firewall.
- Consente di gestire le regole firewall.
- Per disattivare una regola, fare clic sul segno di spunta verde nella relativa cella N.. Il segno di spunta verde diventa un'icona di disattivazione di colore rosso. Se la regola è disattivata e si desidera attivarla, fare clic sull'icona di disattivazione rossa.
- Per modificare il nome di una regola, fare doppio clic nella relativa cella Nome e digitare il nuovo nome.
- Per modificare le impostazioni di una regola, ad esempio le impostazioni dell'origine o dell'azione, selezionare la cella appropriata e utilizzare i controlli visualizzati.
- Per eliminare una regola, selezionarla e fare clic sul pulsante Elimina che si trova al di sopra della tabella delle regole.
- Per nascondere le regole generate dal sistema, utilizzare l'interruttore Mostra solo regole definite dall'utente.
- Per spostare una regola in alto o in basso nella tabella delle regole, selezionare la regola e fare clic sui pulsanti freccia giù e freccia su che si trovano al di sopra della tabella.
- Fare clic su Salva modifiche.