Ya, rentang IPv6 untuk aturan ingress dan egress dapat diatur secara terpisah dalam Google Cloud. Berikut adalah cara melakukan pengaturan tersebut:
Aturan Ingress
Langkah-langkah Membuat Aturan Ingress
- Buka Google Cloud Console:
- Masuk ke akun Google Cloud Anda dan buka konsol Google Cloud.
- Navigasi ke Halaman Firewall:
- Di menu navigasi sebelah kiri, pilih VPC network dan kemudian klik Firewall.
- Buat Aturan Firewall Baru:
- Klik tombol Create Firewall Rule untuk membuat aturan baru.
- Konfigurasikan Aturan Ingress:
- Name: Berikan nama untuk aturan firewall, misalnya
allow-ingress-from-subnet
. - Network: Pilih jaringan VPC yang ingin digunakan.
- Direction of traffic: Pilih
INGRESS
untuk traffic masuk. - Action on match: Pilih
ALLOW
untuk mengizinkan traffic. - Target: Tentukan target untuk aturan ini, bisa berupa semua instance atau berdasarkan tag tertentu.
- Source filter: Pilih
Rentang IPv6
untuk memfilter traffic masuk berdasarkan alamat IPv6 sumber. - Source IPv6 ranges: Masukkan rentang alamat IPv6 dari subnet yang ingin Anda izinkan. Contohnya, jika subnet Anda memiliki rentang
2001:db8:abcd::/64
, masukkan rentang tersebut.
- Name: Berikan nama untuk aturan firewall, misalnya
- Tentukan Protokol dan Port:
- Pada bagian Protocols and ports, pilih protokol yang ingin diizinkan (misalnya, TCP) dan tentukan port yang relevan (misalnya,
80
untuk HTTP atau22
untuk SSH).1
- Pada bagian Protocols and ports, pilih protokol yang ingin diizinkan (misalnya, TCP) dan tentukan port yang relevan (misalnya,
- Simpan Aturan Firewall:
- Setelah semua parameter diisi, klik tombol Create untuk menyimpan aturan firewall.
Aturan Egress
Langkah-langkah Membuat Aturan Egress
- Buka Google Cloud Console:
- Masuk ke akun Google Cloud Anda dan buka konsol Google Cloud.
- Navigasi ke Halaman Firewall:
- Di menu navigasi sebelah kiri, pilih VPC network dan kemudian klik Firewall.
- Buat Aturan Firewall Baru:
- Klik tombol Create Firewall Rule dalam membuat aturan baru.
- Konfigurasikan Aturan Egress:
- Name: Berikan nama untuk aturan firewall, misalnya
allow-egress-to-internet
. - Network: Pilih jaringan VPC yang ingin digunakan.
- Direction of traffic: Pilih
EGRESS
untuk traffic keluar. - Action on match: Pilih
ALLOW
untuk mengizinkan traffic. - Target: Tentukan target untuk aturan ini, bisa berupa semua instance atau berdasarkan tag tertentu.
- Destination filter: Pilih
Rentang IPv6
untuk memfilter traffic keluar berdasarkan alamat IPv6 tujuan. - Destination IPv6 ranges: Masukkan rentang alamat IPv6 yang ingin diizinkan. Contohnya, jika Anda ingin mengizinkan semua traffic keluar ke internet, gunakan
::/0
. Jika Anda ingin membatasi akses, masukkan rentang spesifik seperti2001:db8::/32
.
- Name: Berikan nama untuk aturan firewall, misalnya
- Tentukan Protokol dan Port:
- Pada bagian Protocols and ports, pilih protokol yang ingin diizinkan (misalnya, TCP) dan tentukan port yang relevan (misalnya,
80
untuk HTTP atau443
untuk HTTPS).
- Pada bagian Protocols and ports, pilih protokol yang ingin diizinkan (misalnya, TCP) dan tentukan port yang relevan (misalnya,
- Simpan Aturan Firewall:
- Setelah semua parameter diisi, klik tombol Create untuk menyimpan aturan firewall.
Dengan demikian, Anda dapat mengatur rentang IPv6 secara terpisah untuk aturan ingres dan egress, memungkinkan Anda untuk mengontrol trafik masuk dan keluar dengan lebih presisi berdasarkan kebutuhan keamanan dan konfigurasi jaringan Anda. Luck365