Сервис тонкой фильтрации Twin Tunnel Firewall позволяет дополнительно ограничить трафик, который уже прошел через систему защиты DDoS-Guard.
Создание правил Twin Tunnel Firewall
Перейдите на страницу услуги из личного кабинета, в разделе Защита L3-4 откройте вкладку Twin Tunnel Firewall и нажмите кнопку Создать.
На Базовом уровне защиты можно создать 5 правил фильтрации, на Оптимальном — 10 правил

После этого появится окно Создание правила.

Создаваемые вами правила для Twin Tunnel Firewall будут применяться к трафику уже после его прохождения через наши фильтры. Например, если вы в ручном режиме разрешите доступ определенному IP-адресу, а он уже блокируется на уровне услуги защиты сети — правило не сработает.
Чтобы добавить нужную пару адресов в белый список и гарантировать прохождение трафика между ними при любых обстоятельствах, обратитесь в техническую поддержку DDoS-Guard
1. Выберите Протокол, к которому будет применяться текущее правило фильтрации.

Если вы выбираете протокол ALL, фильтрация будет осуществляться только по полю заголовка IP.
Правило с протоколом ALL в комбинации с действием Deny, стоящее на первом месте в списке, автоматически блокирует весь входящий трафик
2. В полях Подсеть SRC и Подсеть DST введите адреса подсети-источника и подсети-получателя в формате CIDR. Чтобы создать правило для одного хоста, используйте маску /32. Если оставить поле Подсеть DST пустым, то правило будет работать для всего трафика в вашу сторону (поведение по умолчанию).
3. Поля Порт SRC и Порт DST будут активны, если вы выбираете протокол TCP или UDP. В них нужно ввести данные порта источника и порта назначения.
4. Выберите Действие, которое будет применяться в рамках правила.

5. При необходимости введите в поле Комментарий описание правила и нажмите Сохранить. Созданное правило появится в общем списке

Изменение порядка правил Twin Tunnel Firewall
Вы можете перемещать правила на общей панели Правила фильтрации — зажмите нужную строку и перетащите ее по списку.
При изменении порядка правил вы меняете порядок обработки фильтрации пакетов
После окончательной настройки порядка правил кликните кнопку Сохранить в левом нижнем углу таблицы.
