0
0

さくらのクラウドのパケットフィルタ設定

Last updated at Posted at 2023-10-13

さくらのクラウドにはパケットフィルタ(=ファイアウォール)が設定できます。
ちょい設定に苦戦したんでメモを残します。
参考になったら嬉しい。

前提

Linuxサーバ, web + DB を1台で運用を想定

やること

プリセットから選択:不要ポートのフィルタ(Linux用) を使って、不要な設定は消す。

詳細

パケットフィルタの追加

さくらのクラウド(コントロールパネル) > ネットワーク > パケットフィルタ

  • プリセットから選択:不要ポートのフィルタ(Linux用)
  • SSH_Source_Network:(指定したIPのみ接続許可、127.0.0.1は例)
  • NTP_Source_Network:(指定したIPのみ接続許可、127.0.0.1は例)
  • 名前:(任意, testは例)
  • 「作成」ボタン押下

image.png

パケットフィルタの編集

パケットフィルタを再度開く > (作った名前) > ▼ > 詳細 > (タブ)ルール

変更前

image.png

変更後

  • 削除
    • ポート:110 = POP3(電子メール受信サーバ)
    • ポート:25 = メール配達(SMTP)
    • ポート:123 = NTP
    • プロトコル:fragment = 大きいパケットをfragment(分割)した2パケット目以降にマッチ
  • 追加
    • ポート:443 = https

「反映」ボタン押下前

image.png

忘れずに「反映」ボタン押下 

「反映」ボタン押下後

image.png

作ったパケットフィルタはサーバのNICに割り当てて使用します。
以上です。

情報源

補足

プロトコル

ポート番号

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0