Apakah rentang IPv6 untuk aturan ingress dan egress dapat diatur secara terpisah

Ya, rentang IPv6 untuk aturan ingress dan egress dapat diatur secara terpisah dalam Google Cloud. Berikut adalah cara melakukan pengaturan tersebut:

Aturan Ingress

Langkah-langkah Membuat Aturan Ingress

  1. Buka Google Cloud Console:
    • Masuk ke akun Google Cloud Anda dan buka konsol Google Cloud.
  2. Navigasi ke Halaman Firewall:
    • Di menu navigasi sebelah kiri, pilih VPC network dan kemudian klik Firewall.
  3. Buat Aturan Firewall Baru:
    • Klik tombol Create Firewall Rule untuk membuat aturan baru.
  4. Konfigurasikan Aturan Ingress:
    • Name: Berikan nama untuk aturan firewall, misalnya allow-ingress-from-subnet.
    • Network: Pilih jaringan VPC yang ingin digunakan.
    • Direction of traffic: Pilih INGRESS untuk traffic masuk.
    • Action on match: Pilih ALLOW untuk mengizinkan traffic.
    • Target: Tentukan target untuk aturan ini, bisa berupa semua instance atau berdasarkan tag tertentu.
    • Source filter: Pilih Rentang IPv6 untuk memfilter traffic masuk berdasarkan alamat IPv6 sumber.
    • Source IPv6 ranges: Masukkan rentang alamat IPv6 dari subnet yang ingin Anda izinkan. Contohnya, jika subnet Anda memiliki rentang 2001:db8:abcd::/64, masukkan rentang tersebut.
  5. Tentukan Protokol dan Port:
    • Pada bagian Protocols and ports, pilih protokol yang ingin diizinkan (misalnya, TCP) dan tentukan port yang relevan (misalnya, 80 untuk HTTP atau 22 untuk SSH).1
  6. Simpan Aturan Firewall:
    • Setelah semua parameter diisi, klik tombol Create untuk menyimpan aturan firewall.

Aturan Egress

Langkah-langkah Membuat Aturan Egress

  1. Buka Google Cloud Console:
    • Masuk ke akun Google Cloud Anda dan buka konsol Google Cloud.
  2. Navigasi ke Halaman Firewall:
    • Di menu navigasi sebelah kiri, pilih VPC network dan kemudian klik Firewall.
  3. Buat Aturan Firewall Baru:
    • Klik tombol Create Firewall Rule dalam membuat aturan baru.
  4. Konfigurasikan Aturan Egress:
    • Name: Berikan nama untuk aturan firewall, misalnya allow-egress-to-internet.
    • Network: Pilih jaringan VPC yang ingin digunakan.
    • Direction of traffic: Pilih EGRESS untuk traffic keluar.
    • Action on match: Pilih ALLOW untuk mengizinkan traffic.
    • Target: Tentukan target untuk aturan ini, bisa berupa semua instance atau berdasarkan tag tertentu.
    • Destination filter: Pilih Rentang IPv6 untuk memfilter traffic keluar berdasarkan alamat IPv6 tujuan.
    • Destination IPv6 ranges: Masukkan rentang alamat IPv6 yang ingin diizinkan. Contohnya, jika Anda ingin mengizinkan semua traffic keluar ke internet, gunakan ::/0. Jika Anda ingin membatasi akses, masukkan rentang spesifik seperti 2001:db8::/32.
  5. Tentukan Protokol dan Port:
    • Pada bagian Protocols and ports, pilih protokol yang ingin diizinkan (misalnya, TCP) dan tentukan port yang relevan (misalnya, 80 untuk HTTP atau 443 untuk HTTPS).
  6. Simpan Aturan Firewall:
    • Setelah semua parameter diisi, klik tombol Create untuk menyimpan aturan firewall.

Dengan demikian, Anda dapat mengatur rentang IPv6 secara terpisah untuk aturan ingres dan egress, memungkinkan Anda untuk mengontrol trafik masuk dan keluar dengan lebih presisi berdasarkan kebutuhan keamanan dan konfigurasi jaringan Anda. Luck365