Saltar al contenido principal

Gestión de Firewall – Plataforma

tip

🔐 Una buena configuración de firewall es esencial para garantizar la seguridad de su infraestructura en la nube. SaveinCloud proporciona una interfaz simple y poderosa para esta gestión.


🧱 Parte 1 – Accediendo al Gestor de Firewall

Paso 1 – Acceda al Panel SaveinCloud

  1. Inicie sesión en: https://app.paas.saveincloud.net.br
  2. Seleccione el entorno que desea configurar.
  3. Haga clic
  4. En el menú lateral, haga clic en Firewall.

imagem


📊 Parte 2 – Visión General del Firewall

En la pestaña Visión General, verá:

  • 🔘 Estado del Firewall (ON/OFF)
    Al activar el firewall, todas las conexiones serán filtradas según sus reglas.

  • 🌐 Conexiones de Entrada/Salida
    Permite configurar si el entorno aceptará todas o solo las conexiones permitidas en las reglas.

  • 🧩 Grupos de Entornos Aislados
    Permite segmentar entornos en grupos aislados, garantizando que no se comuniquen entre sí por defecto (LAN).

info

💡 Al aislar entornos, mejora la seguridad de la red y evita tráfico lateral entre contenedores de entornos diferentes.


🔐 Parte 3 – Reglas de Entrada

✅ Creando nueva regla de entrada

  1. Vaya a la pestaña Reglas de entrada
  2. Haga clic en Nueva Regla
  3. Complete los siguientes campos:
CampoEjemploDescripción
NodosLoad BalancerSeleccione el nodo (contenedor) donde se aplicará la regla
NombreHTTP/HTTPSNombre descriptivo para identificar la regla
ProtocoloTCPProtocolo de la conexión (TCP o UDP)
Rango de puertos80,443Puerto único o rango (ej: 8000-8100). Para todos, deje en blanco
FuenteTodosDefine el origen de la conexión (todos, IPs específicas, red local, etc.)
Prioridad1040Número de prioridad. Número menor = mayor prioridad
AcciónPermitirDefine si el tráfico será Permitido o Denegado
  1. Haga clic en Guardar para aplicar la regla.
tip

💡 Prioridad: Las reglas con menor valor de prioridad se evalúan primero. Use esto para denegar accesos antes de permitir, si es necesario.

aviso

⚠️ Evite usar "Todos" o "Internet (Acceso público)" con puertos sensibles como SSH (22) sin restringir por IP.


🌍 Parte 4 – Reglas de Salida

✅ Creando nueva regla de salida

  1. Vaya a la pestaña Reglas de salida.
  2. Haga clic en Nueva Regla.
  3. Configure según sea necesario:
CampoEjemploDescripción
ProtocoloTCPTipo de tráfico
Puerto80, 443HTTP/HTTPS
IP de Destino0.0.0.0/0IPs de destino (cualquiera)
AcciónPermitirDefine si la conexión está permitida
info

🔧 En SaveinCloud, todos los accesos en las reglas de salida están permitidos por defecto, excepto si configura explícitamente para denegar.


🧠 Parte 5 – Buenas Prácticas y Seguridad

aviso

⚠️ Nunca libere puertos innecesarios. Cada servicio expuesto puede ser una brecha de seguridad.

  • Restringa el acceso por IP donde sea posible.
  • Use autenticación por clave para SSH.
  • Revise sus reglas periódicamente.
  • Documente cada cambio realizado en el firewall.

🛠️ Solución de Problemas – Problemas Comunes

❌ No puedo acceder a mi aplicación

  1. Verifique si el puerto de la aplicación está liberado en las reglas de entrada.
  2. Confirme si la IP de origen está incluida en la regla.
  3. Valide si la aplicación está escuchando en el puerto correcto:
netstat -pltn | grep :80