Mit einer Firewall wird der ein- und ausgehende Traffic auf einem Server eingeschränkt. Siehe vollständigen Firewall-Überblick.
Um in der Hetzner Console eine neue Firewall zu erstellen, wähle bitte dein Projekt und führe folgende Schritte aus:
-
Wähle in der linken Menüleiste Firewalls
-
Wähle nun Firewall erstellen
-
Erstelle deine Firewall
Beim Erstellen einer Firewall können mehrere Eigenschaften individuell angepasst werden. Folgende Möglichkeiten hast du: Regeln
Firewalls nutzen Regeln zum Regulieren der Serververbindungen und des Datenverkehrs. Es ist möglich bis zu 500 (effektive) Regeln hinzuzufügen und du kannst mehrere IP-Adressen gleichzeitig angeben, indem du diese durch ein Komma oder ein Leerzeichen trennst.○ Eingehende Regeln
In diesem Textfeld kannst du den eingehenden Traffic bestimmen. Den dort aufgelisteten IP-Adressen wird der Zugriff auf deinen Server gewährt. Alle anderen Verbindungen werden blockiert. Wenn keine IP-Adresse angegeben wird, wird der gesamte eingehende Traffic blockiert.○ Ausgehende Regeln
In diesem Textfeld kannst du den ausgehenden Traffic bestimmen. Dein Server wird ausschließlich auf die IP-Adressen zugreifen können, die hier gelistet wurden. Alle anderen Verbindungen werden blockiert. Wenn keine IP-Adresse angegeben wird, bleibt dieses Feld inaktiv und der gesamte ausgehende Traffic bleibt zulässig.○ Anwenden auf
Du kannst zwei verschiedene Resources wählen. Server
Hier kannst du mehrere Server aus demselben Projekt festlegen, auf denen die Firewall aktiv sein soll. Du kannst deine Server auch nach dem Erstellen der Firewall noch zur Firewall hinzufügen oder entfernen. Label Selektoren
Wenn du Label Selektoren hinzufügst, wird die Firewall automatisch auf allen Servern aktiv, die ebenfalls dieses Label besitzen.○ Label
Label können genutzt werden, um die Firewalls zu filtern.
Label sind "Schlüssel/Wert"-Paare, wobei der Wert optional ist. Du kannst also selbst entscheiden, ob deine Firewall ein einfaches Label besitzen soll, dass lediglich aus dem Schlüssel-Teil besteht oder ein ganzes Schlüssel Wert -Paar. Um ein Paar zu erstellen, gib zuerst den "Schlüssel"-Teil an. Nutze anschließend entwederENTERoder das Gleichheitszeichen ("Schlüssel=Wert"), um zum "Wert"-Teil zu wechseln. Sowohl der Schlüssel, als auch der Wert dürfen maximal 63 Zeichen lang sein und müssen mit einem alphanumerischen Zeichen beginnen und enden. Um mehrere Label gleichzeitig einzufügen, trennst du die Label mit einem Komma oder einem Leerzeichen, bevor du die Liste kopierst.
Beispiel:
Wenn du diesen Text kopierst und in der Label-Box einfügst:Erhältst du diese Label:env=production,type=strict-rules,project2
env production , type strict-rules , project2○ Name
Hier kannst du dir einen beliebigen Namen für deine Firewall überlegen. Beachte, dass Namen pro Projekt nur einmal verwendet werden können.
Sobald du mit allen Einstellungen zufrieden bist, wähle FIREWALL ERSTELLEN.
Nächste Schritte: