aws:firewall_toegang_aanpassen
Table of Contents
firewall toegang aanpassen
context
dit document beschrijft hoe je op AWS firewall toegang instelt met behulp van Security Groups. Elke group bevat:
- Description
- Inbound rules
- Outbound rules
- Tags
Eigenlijk kun je dat zien als een aantal firewall regels die je tot een groep combineert die je later aan hosts kunt toekennen.
Security Group aanmaken
- meld aan op je AWS console
- Find Services: VPC > Security > Security Groups
- kies: Create security group
- Security group name: geef een naam waaraan je makkelijk kunt aflezen wat de groep doet. Voorbeeld: service_poort
sshd_31280 - Description: geef een korte omschrijving zodat je later nog weet wat de groep doet.
- kies: Create, Close
- klik op de nieuwe groep
- Inboud rules: standaard laat die geen verkeer toe. Om inkomend verkeer door te laten:
- Edit rules > Add Rule
- klik Save rules, Close
- nu kan je deze groep toekennen aan je host:
- ga naar je EC2 Dashboad, vink je instance aan
- klik op de knop Actions > Networking > Change Security Groups
- selecteer de security group, Assign Security Groups
- controleer je toegang ahv telnet
telnet <hostnaam> <poort>
Security Group gebruiken
Je kan deze security groep nu gebruiken om:
- hosts aan te koppelen: voor alle hosts die aan deze groep gekoppeld zijn, worden de gedefinieerde firewall regels actief.
- als source/destinations voor andere firewall regels.. Alle hosts die lid zijn van die security group, zijn in dat geval bron/bestemming van andere firewall regels.
bv: laat alleen SSH-verkeer op poort 22 toe vanaf de security group waarvan de 2 jumphosts lid zijn.
hosts koppelen aan een security group
- open EC1 Dashboard > Instances > selecteer je instance
- klik op de knop Actions > Networking > Change Security Groups
- vink de Security Group aan
- kies Assign Security Groups
security group instellen als bron/bestemming
- open VPC Dashboard > Security Groups
- kopieer de Group ID van de Security Group die je wilt gebruiken
- vink de Security Group die je wilt bewerken
- kies het tabblad Inboud rules
- Source: Custom
- kopieer de Group ID in het veldje.
- Save Rules
- kies het tabblad Outboud rules
- Destination: Custom
- kopieer de Group ID in het veldje.
- Save Rules
meer info
aws/firewall_toegang_aanpassen.txt · Last modified: 2024/11/16 18:14 by 127.0.0.1