Artykuł 151 z 300 ? Sieć i dostęp

Reguły zapory OMV dla sieci lokalnej i VPN

Jak myśleć o podstawowych regułach zapory w OMV, gdy serwer ma działać w LAN i po VPN, ale nie ma być otwarty dla wszystkich. Ten poradnik prowadzi małymi krokami, ?eby użytkownik wiedział, co sprawdzić przed zmianę i jak rozpoznać poprawny efekt.

Reguły zapory OMV dla sieci lokalnej i VPN
Dobra zapora zaczyna się od wiedzy, kto i do czego ma mieć dostęp.
  1. Spisz usługi: panel OMV, SSH, SMB, NFS, aplikacje WWW i VPN.
  2. Dla każdej usługi określ, czy ma działać w LAN, przez VPN, czy wcale z zewnątrz.
  3. Testuj jedną regułę naraz z komputera w LAN i klienta VPN.
Jeżeli w twoim panelu nazwa zakładki albo kolejność pól wygląda trochę inaczej, trzymaj się sensu ustawienia: najpierw wskaż właściwy dysk, folder, konto albo usługę, potem zapisz zmianę i dopiero na końcu testuj z urządzenia klienckiego.
Zapora nie usprawiedliwia wystawienia SMB lub panelu OMV prosto do internetu.
Po wykonaniu tego scenariusza warto przejść też do powiązanego poradnika: otwórz następny kontekst. W ten sposób konfiguracja OMV rośnie logicznie, a nie jako zbiór przypadkowych kliknięć.